Politique de Confidentialité

La présente Politique de Confidentialité explique comment CoRAI Labs S.R.L. (« CoRAI Labs », « nous »), société immatriculée en Roumanie, collecte, utilise, conserve et protège les données à caractère personnel lorsque vous utilisez AIxOffice (le « Service »), notre plateforme logicielle professionnelle de gestion de catalogues, d’offres et de flux de données fournisseurs. CoRAI Labs est le responsable du traitement des données à caractère personnel décrites dans la présente politique, sauf lorsque nous agissons en qualité de sous-traitant pour le compte du client professionnel (locataire) qui vous a donné accès au Service.

Pour toute question ou demande relative à la confidentialité, contactez-nous à [email protected].

1. À qui s’adresse le Service

AIxOffice est un service interentreprises. Vous l’utilisez via un compte créé par votre organisation. Les données professionnelles que votre organisation conserve dans AIxOffice (produits, prix, clients, offres, flux fournisseurs) appartiennent à votre organisation ; nous les traitons uniquement pour fournir le Service.

2. Informations que nous collectons

3. Comptes e-mail connectés

AIxOffice permet à votre organisation de connecter des boîtes de messagerie — par exemple un compte Gmail, un compte Microsoft 365 / Outlook ou toute boîte accessible en IMAP — afin que le Service puisse lire les e-mails entrants des fournisseurs (par exemple listes de prix, flux de stock et confirmations de commande) et les convertir en données professionnelles structurées. Cette section décrit précisément ce à quoi nous accédons et la manière dont nous le traitons, quel que soit le fournisseur.

3.1 Ce à quoi nous accédons

3.2 Comment nous les utilisons

Les données de messagerie sont utilisées uniquement pour fournir des fonctionnalités que vous ou votre organisation déclenchez explicitement :

Dans le cadre de ces fonctionnalités, le contenu des messages peut être traité par des modèles d’intelligence artificielle exploités par nos sous-traitants ultérieurs, agissant selon nos instructions, uniquement pour produire les résultats que vous avez demandés. Les données de messagerie ne sont jamais utilisées pour développer, améliorer ou entraîner des modèles généralisés d’intelligence artificielle ou d’apprentissage automatique.

3.3 Ce que nous conservons

Nous ne conservons pas de copie de votre boîte de messagerie. Les messages sont récupérés à la demande, traités, et ne sont pas conservés au-delà de ce qui est décrit ci-dessus.

3.4 Ce que nous ne faisons jamais avec les données de messagerie

3.5 Révocation de l’accès et suppression

Vous pouvez déconnecter une boîte de messagerie à tout moment depuis les paramètres de connexion du Service, ce qui supprime les identifiants conservés. Pour les comptes connectés via OAuth, vous pouvez également révoquer l’accès d’AIxOffice directement auprès de votre fournisseur — pour Google à l’adresse myaccount.google.com/permissions, pour Microsoft à l’adresse myaccount.microsoft.com. Après déconnexion ou révocation, nous n’accédons plus à la boîte. Vous pouvez en outre demander la suppression des données précédemment extraites en écrivant à [email protected] ; nous donnons suite à ces demandes sous 30 jours.

3.6 Informations complémentaires pour les comptes Google

Lorsque la boîte connectée est un compte Gmail, l’accès est obtenu via le processus de consentement OAuth de Google en utilisant la portée gmail.readonly (accès à la boîte en lecture seule) et les portées de profil de base (openid, email, profile), utilisées uniquement pour identifier le compte connecté. Tous les engagements des Sections 3.1–3.5 s’appliquent intégralement à ces données utilisateur Google.

L’utilisation et le transfert par AIxOffice vers toute autre application des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences d’utilisation limitée (Limited Use).

4. Bases légales du traitement (RGPD)

5. Partage et sous-traitants ultérieurs

Nous ne vendons pas de données à caractère personnel et ne les partageons pas avec des tiers pour leurs propres finalités. Nous recourons à un nombre restreint de sous-traitants ultérieurs pour exploiter le Service, chacun étant lié par des accords de traitement des données :

Nous pouvons divulguer des données lorsque la loi l’exige ou pour protéger les droits, la sécurité ou les biens de CoRAI Labs, de nos clients ou du public.

6. Transferts internationaux

Les données sont hébergées dans l’Union européenne. Lorsqu’un sous-traitant ultérieur traite des données en dehors de l’UE/EEE, nous nous appuyons sur des garanties appropriées au titre du RGPD, telles que les Clauses Contractuelles Types de la Commission européenne.

7. Sécurité

Nous protégeons les données par des mesures conformes aux standards du secteur, notamment le chiffrement en transit (TLS) et au repos, le stockage chiffré de tous les identifiants et jetons de messagerie, une isolation stricte des données par organisation, un contrôle d’accès fondé sur les rôles et une journalisation d’audit. L’accès aux systèmes de production est limité au personnel autorisé.

8. Conservation

Nous conservons les données à caractère personnel uniquement le temps nécessaire aux finalités ci-dessus : les données de compte pendant la durée de vie de votre compte ; les jetons des boîtes connectées jusqu’à la déconnexion ou la révocation ; les données professionnelles extraites tant que votre organisation les conserve dans le Service ; les journaux techniques pendant une durée limitée à des fins de sécurité. À la fin du contrat de votre organisation, ses données sont supprimées conformément à ce contrat.

9. Vos droits

En vertu du RGPD, vous disposez du droit d’accès, de rectification, d’effacement et d’obtention d’une copie de vos données à caractère personnel, du droit de limiter le traitement ou de vous y opposer, et du droit de retirer votre consentement à tout moment. Pour exercer ces droits, contactez [email protected]. Vous avez également le droit d’introduire une réclamation auprès de votre autorité de contrôle ; en Roumanie, il s’agit de l’Autorité nationale de surveillance du traitement des données à caractère personnel (ANSPDCP, dataprotection.ro).

10. Cookies

Le Service n’utilise que des cookies et technologies de stockage similaires strictement nécessaires à l’authentification, à la gestion de session et à la mémorisation de la langue que vous choisissez sur nos pages publiques. Nous n’utilisons pas de cookies publicitaires ni de suivi intersites.

11. Mineurs

Le Service est destiné à un usage professionnel par des adultes et ne s’adresse pas aux enfants de moins de 18 ans. Nous ne collectons pas sciemment de données auprès d’enfants.

12. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. Les modifications substantielles seront annoncées via le Service ou par e-mail avant leur entrée en vigueur. Cette page présente toujours la version en vigueur.

13. Langue

La présente politique est publiée en plusieurs langues. En cas de divergence entre les versions, la version anglaise prévaut.

14. Contact

CoRAI Labs S.R.L., Roumanie
E-mail : [email protected]