Politique de confidentialité
Introduction
Ustam (« l'Application ») fournit un service d'assistant de chat de support client alimenté par l'IA (« le Service ») aux marchands qui utilisent Shopify pour leurs boutiques. La présente politique de confidentialité décrit comment les informations personnelles sont collectées, utilisées et partagées lorsque vous installez ou utilisez l'Application en lien avec votre boutique compatible Shopify.
Informations personnelles collectées par l'Application
Nous collectons des informations personnelles directement auprès de la personne concernée, via votre compte Shopify et par le biais des technologies décrites ci-dessous.
Informations accessibles depuis votre compte Shopify
Lorsque vous installez l'Application, nous pouvons automatiquement accéder à certains types d'informations de votre compte Shopify :
- Informations sur la boutique — nom, domaine, adresse e-mail, adresse postale, numéro de téléphone, devise et fuseau horaire ; utilisées pour configurer et identifier votre compte
- Catalogue de produits — titres, descriptions, prix, variantes et stocks ; utilisés pour alimenter les réponses de l'assistant IA
- Profils clients — nom et adresse e-mail des clients connectés et utilisant le chat ; utilisés uniquement pour personnaliser l'expérience de chat
- Informations sur les commandes — statut et détails des commandes pour les clients connectés qui posent des questions sur leurs commandes ; utilisées pour fournir un support précis
- Contenu de la boutique — pages, blogs et articles (read_content) ; utilisés pour que l'assistant IA puisse répondre aux questions sur votre boutique
- Politiques légales — politiques de remboursement, de confidentialité, d'expédition et conditions générales (read_legal_policies) ; utilisées pour que l'assistant puisse répondre aux questions relatives aux politiques
Informations collectées directement auprès des marchands
Lorsque vous créez un compte et utilisez l'Application, nous collectons également :
- Informations d'inscription — nom et adresse e-mail fournis lors de la création du compte
- Abonnement et statut de facturation — niveau de formule et statut de facturation gérés via Shopify App Billing (nous ne collectons ni ne stockons les numéros de carte bancaire)
- Données d'utilisation et d'analyse — utilisation des fonctionnalités, volumes de conversations et métriques de performance utilisés pour exploiter et améliorer le Service
- Informations sur l'appareil et le navigateur — adresse IP, type de navigateur et fuseau horaire collectés lors de l'accès au tableau de bord administrateur
Informations des clients des marchands (utilisateurs du chat)
Lorsque les clients finaux utilisent l'assistant de chat sur la boutique d'un marchand, nous collectons un minimum de données personnelles :
- Nom — uniquement lorsque le client est connecté à la boutique du marchand
- Adresse e-mail — uniquement lorsque le client est connecté à la boutique du marchand
- Messages et contenu échangés pendant la session de chat
- Contexte de la page actuelle — type de page (par ex. produit, collection, accueil) et chemin de la page consultée sur la vitrine ; utilisé pour fournir une assistance pertinente. Les événements de navigation sont enregistrés dans la conversation pour aider l'équipe de support.
- Résumé du panier — nombre d'articles, prix total et titres des produits dans le panier du client ; utilisé pour une assistance contextuelle. Les données du panier ne sont pas stockées au-delà de la session de chat active.
Remarque : sur le widget de chat de la vitrine, nous ne collectons pas d'adresses, d'informations de paiement ni de données de commande au-delà de ce qui est nécessaire pour répondre à une demande de support spécifique. Le nom et l'e-mail ne sont collectés que lorsque le client est connecté à la boutique du marchand. Les données du panier (nombre d'articles, total et titres des produits) sont utilisées pendant la session de chat active et ne sont pas stockées séparément en base de données ; la navigation pendant un chat peut être enregistrée comme événements de conversation. Si vous connectez des canaux supplémentaires (comme WhatsApp), nous collectons les identifiants requis par ce canal (par exemple, un numéro de téléphone pour WhatsApp).
Technologies de suivi
Nous collectons des informations à l'aide des technologies suivantes :
- Cookies d'authentification — lorsque vous vous connectez au tableau de bord administrateur du marchand, nous utilisons des cookies (tels que les jetons de session et CSRF) pour vous maintenir connecté en toute sécurité.
- Google Analytics — sur notre site marketing (ustam.ai), nous utilisons Google Analytics pour comprendre comment les visiteurs utilisent le site. Vous pouvez vous désinscrire via les paramètres de votre navigateur ou les outils Google. Cela ne s'applique pas au widget de chat intégré sur les vitrines des marchands.
- Fichiers journaux — journaux serveur pouvant inclure votre adresse IP, le type de navigateur, les pages de référence/sortie et les horodatages lorsque vous accédez à l'Application ou au tableau de bord.
Comment utilisons-nous vos informations personnelles ?
Nous utilisons les informations personnelles que nous collectons auprès de vous et de vos clients afin de fournir le Service et d'exploiter l'Application. De plus, nous utilisons ces informations pour :
- Fournir, maintenir et améliorer l'Application et le Service
- Communiquer avec vous concernant votre compte, la facturation et les mises à jour du Service
- Analyser les modèles d'utilisation pour améliorer l'expérience utilisateur et développer de nouvelles fonctionnalités
- Détecter et prévenir la fraude, les abus et les incidents de sécurité
Partage de vos informations personnelles
Nous ne vendons pas vos informations personnelles. Nous pouvons partager vos informations uniquement avec les parties suivantes et dans les circonstances suivantes :
- Fournisseurs de services IA (tels qu'OpenAI) — le contenu des conversations et le contexte associé sont partagés pour générer les réponses de l'assistant. Ces fournisseurs traitent les données uniquement en notre nom, sous des obligations strictes de confidentialité.
- Fournisseurs d'analyse (tels que Google) — sur notre site marketing uniquement, comme décrit dans la section Technologies de suivi ci-dessus.
- Fournisseurs d'infrastructure et d'hébergement — fournisseurs de bases de données cloud et de serveurs utilisés pour stocker et traiter les données en notre nom.
- Conformité légale — lorsque la loi applicable, la réglementation, une ordonnance judiciaire l'exige, ou pour protéger les droits et la sécurité d'Ustam ou d'autres personnes.
- Transferts d'entreprise — dans le cadre d'une fusion, acquisition, financement ou vente de tout ou partie de nos actifs.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos informations personnelles, notamment le chiffrement au repos et en transit, les contrôles d'accès et des revues de sécurité régulières.
Le contenu des messages de chat, les résumés de conversations et les commentaires de feedback sont en outre chiffrés avec une clé distincte par entreprise (locataire). Les données de chat de chaque entreprise sont cryptographiquement isolées de celles de toutes les autres, de sorte qu'une lecture de la base de données seule ne permet pas d'obtenir le texte des conversations en clair. La recherche dans la boîte de réception sur ce contenu chiffré utilise un index par entreprise de jetons de recherche hachés plutôt que le texte des messages lui-même.
Le déchiffrement a lieu uniquement dans nos serveurs d'application lors du traitement d'une requête (par exemple, lorsqu'un membre autorisé du personnel ouvre une conversation, ou lorsqu'un message est livré au canal de chat du client). Les clés qui déverrouillent ces données sont détenues par notre application et ne sont pas partagées avec les sous-traitants, sauf si nécessaire pour exploiter le Service (voir « Partage de vos informations personnelles » ci-dessus).
Cependant, aucune méthode de transmission sur Internet n'est sécurisée à 100 %, et nous ne pouvons garantir une sécurité absolue.
Conservation des données
Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire pour fournir nos services. Les données personnelles sont automatiquement supprimées lorsque :
- Vous demandez la suppression de vos données personnelles
- Une boutique désinstalle notre application — toutes les données de la boutique et associées sont supprimées dans les 48 heures suivant la désinstallation
- Les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées
Suppression des données lors de la désinstallation
Lorsque vous désinstallez l'application Ustam de votre boutique Shopify, Shopify nous envoie un webhook de conformité (shop/redact) 48 heures après la désinstallation. À réception de ce webhook, nous supprimons définitivement l'enregistrement de votre boutique et toutes les données associées. Cela inclut : les informations et paramètres de la boutique, toutes les conversations et messages, les assistants IA et leurs configurations, les données produits et recommandations mises en cache, les abonnements et connexions de service, et les fichiers associés (par ex. logos d'assistants). Nous supprimons également les ressources externes liées à votre boutique (par ex. index de recherche). Nous ne conservons pas vos données après la désinstallation, sauf si nécessaire pour les sauvegardes (voir ci-dessous).
Les copies de sauvegarde sont conservées jusqu'à 30 jours, puis supprimées automatiquement.
Vos droits
Quel que soit votre lieu de résidence, vous pouvez exercer les droits suivants concernant les informations personnelles que nous traitons à votre sujet, sous réserve uniquement des limites imposées par la loi applicable :
- Information — connaître les catégories d'informations personnelles collectées, les sources, les finalités et les catégories de tiers auxquels nous les divulguons (décrit dans la présente politique)
- Accès — accéder et recevoir une copie des informations personnelles spécifiques que nous détenons à votre sujet
- Rectification — demander la correction d'informations personnelles inexactes
- Suppression — demander la suppression de vos informations personnelles
- Portabilité — recevoir une copie de vos informations personnelles dans un format portable et facilement utilisable (par exemple, JSON structuré suite à une demande d'accès)
- Non-discrimination — ne pas faire l'objet d'un traitement discriminatoire pour avoir exercé vos droits
- Restreindre ou vous opposer à certains traitements, lorsque la loi applicable le prévoit
- Retirer votre consentement lorsque le traitement est fondé sur le consentement
Pratiques que nous n'appliquons pas
Nous ne vendons pas d'informations personnelles. Nous ne partageons pas d'informations personnelles à des fins de publicité comportementale inter-contextes (publicité ciblée entre sites ou applications). Nous n'utilisons pas les données des marchands ou des clients finaux pour les campagnes marketing propres à Ustam. Pour toute question sur ces pratiques, contactez-nous à info@ustam.ai.
Nous utilisons les informations personnelles uniquement dans la mesure nécessaire pour fournir le Service. Nous n'utilisons pas d'informations personnelles sensibles à des fins autres que celles nécessaires au fonctionnement de l'Application. Si vous pensez que nous détenons des informations personnelles sensibles vous concernant, contactez-nous à info@ustam.ai.
Comment exercer vos droits
Contactez-nous à info@ustam.ai pour exercer l'un des droits ci-dessus. Nous répondrons dans un délai de 30 jours. Vous pouvez mandater un agent autorisé pour soumettre une demande en votre nom ; nous pouvons exiger une preuve de l'autorité de l'agent et une vérification de votre identité.
Si vous êtes un client final discutant sur la boutique d'un marchand, le marchand est responsable du traitement de cette interaction et Ustam agit en tant que sous-traitant — veuillez d'abord contacter la boutique pour les demandes concernant vos données de chat ; nous assisterons le marchand comme requis.
Les marchands Shopify peuvent également utiliser les webhooks de conformité obligatoires de Shopify (customers/data_request, customers/redact, shop/redact) pour l'export et la suppression automatisés des données clients et boutique stockées par l'Application. Les marchands peuvent corriger les coordonnées dans le tableau de bord administrateur ; l'export et la suppression des données de chat des clients finaux sont gérés via ces webhooks ou sur demande du marchand.
Nous traitons les informations personnelles pour fournir le Service (exécution d'un contrat), pour exploiter, sécuriser et améliorer le Service (intérêts légitimes), et lorsque la loi l'exige (obligations légales). Vos informations peuvent être traitées aux États-Unis et dans d'autres pays où nous ou nos prestataires opérons ; nous utilisons des garanties appropriées pour les transferts internationaux, comme l'exige la loi applicable. Si vous estimez que nous n'avons pas traité votre demande, vous pouvez nous recontacter ou saisir une autorité de protection des données de votre juridiction.
Cookies et technologies de suivi
Consultez la section Technologies de suivi ci-dessus pour les détails sur les cookies et l'analyse que nous utilisons. Vous pouvez configurer votre navigateur pour refuser les cookies ou indiquer quand un cookie est envoyé. Notez que refuser les cookies d'authentification vous empêchera de rester connecté au tableau de bord administrateur.
Modifications
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre afin de refléter des changements dans nos pratiques ou pour d'autres raisons opérationnelles, juridiques ou réglementaires. Nous vous informerons des modifications importantes en publiant la politique mise à jour sur cette page et en mettant à jour la date de « Dernière mise à jour ».
Nous contacter
Pour plus d'informations sur nos pratiques en matière de confidentialité, si vous avez des questions ou si vous souhaitez déposer une plainte, veuillez nous contacter par e-mail à info@ustam.ai ou par courrier aux coordonnées ci-dessous :
E-mail : info@ustam.ai