Champ d’application et notre rôle
This Privacy Policy explains how CherryWave LLC (“Conecto,” “we,” “us,” or “our”) collects, uses, discloses, and protects personal data in connection with the Conecto website, applications, platform, APIs, chat widget, and related services (the “Service”). It also explains the choices and rights available to individuals.
Lorsque Conecto est responsable du traitement
Conecto agit en qualité de responsable du traitement ou d’«entreprise» pour les données personnelles utilisées afin de gérer notre site web, les comptes, la facturation, la sécurité, les relations directes avec les clients et nos propres activités commerciales.
Lorsque Conecto est sous-traitant
Les Clients utilisent Conecto pour communiquer avec leurs propres prospects, clients et visiteurs de sites web. Pour les données personnelles contenues dans ces communications et dossiers («Données Client»), le Client détermine généralement pourquoi et comment les données sont traitées. Le Client est le responsable du traitement ou l’entreprise, et Conecto agit comme son sous-traitant ou prestataire. Si vous avez échangé avec une entreprise par l’intermédiaire d’un widget, d’un message ou d’un ticket fourni par Conecto, contactez d’abord cette entreprise pour exercer vos droits. Nous aiderons le Client conformément à la loi et à notre accord.
La présente Politique ne remplace pas l’avis de confidentialité propre à un Client et ne régit pas les pratiques indépendantes d’un tiers.
Données personnelles que nous collectons
Les données personnelles que nous collectons dépendent de votre relation avec Conecto, des fonctionnalités utilisées, des réglages de l’espace de travail et des informations que vous ou un Client choisissez de fournir. Le tableau est limité aux champs et enregistrements traités par le Service actuel. Une ligne ne s’applique que lorsque la fonctionnalité correspondante est utilisée.
| Catégorie | Données collectées |
|---|---|
| Données de compte et d’onboarding | Adresse e-mail; prénom et nom; nom d’utilisateur généré automatiquement; hash du mot de passe pour les comptes avec mot de passe; URL de la photo de profil Google lors de l’utilisation de la connexion Google; état et horodatages de création du compte, d’achèvement de l’onboarding et d’utilisation de l’essai; ainsi que nom de l’espace de travail, nom du site web, rôle, taille de l’équipe et cas d’usage saisis pendant l’onboarding. |
| Données de l’espace de travail et des membres de l’équipe | Noms de l’espace de travail et du site web; adresse e-mail, prénom et nom du membre de l’équipe, nom d’affichage propre à l’espace de travail et nom complet, avatar, rôle dans l’espace de travail, groupes de routage, capacité de chat, statut de disponibilité, horodatages de dernière consultation et de dernier routage, réglages des objectifs de performance, ainsi qu’adresse e-mail, rôle, auteur, token, statut d’acceptation et horodatages de l’invitation. |
| Données d’identité des contacts CRM et des visiteurs | Nom du contact, adresse e-mail, fonction, entreprise, lieu, numéro de téléphone, fuseau horaire, langue, source et parcours de collecte, libellés, champs personnalisés, notes, statut de refus des e-mails, token de désabonnement, nombre de chats et horodatages de première et dernière consultation; ainsi que nom et e-mail du visiteur du widget, e-mail attesté par API, e-mail déclaré ou vérifié, statut de vérification, tentatives, expiration et horodatages de verrouillage. |
| Conversations, tickets et messages sortants | Messages de chat, réponses des bots et de l’IA, choix de réponses rapides, notes internes, mentions, texte saisi en direct par les visiteurs et agents, nom et adresse e-mail du demandeur d’un ticket, objet, contenu, catégorie, statut et priorité du ticket, commentaires du ticket, messages programmés, adresse e-mail du destinataire d’une diffusion, objet et contenu, statut et erreurs de livraison, pièces jointes avec leur nom de fichier, type de contenu et taille, note et commentaire de satisfaction, ainsi que les horodatages des conversations, attributions, réponses, transferts, notifications, résolutions et activités. |
| Données de session et de réseau du widget | Un identifiant aléatoire de session de chat généré par le widget et enregistré dans le navigateur du visiteur; l’URL de la page actuelle envoyée par le widget; les horodatages du consentement, du début de session, de la dernière activité et de l’ouverture ou de la fermeture du widget; ainsi que le code et le nom du pays déduits de l’adresse IP. Le backend traite les adresses IP pour limiter le débit, prévenir les abus et déterminer le pays. Il n’enregistre l’adresse IP d’un visiteur que si le Client active la journalisation des IP des visiteurs, avec l’envoi d’un formulaire de contact ou dans la liste de blocage d’un espace de travail lorsqu’un administrateur bloque cette adresse. |
| Journaux des requêtes cloud et de l’application | Google Cloud Run crée un enregistrement de requête contenant la méthode et l’URL de la requête, la taille de la requête et de la réponse, le statut de la réponse, l’en-tête User-Agent, les adresses IP du client et du serveur, l’en-tête Referer s’il est fourni, la latence, le protocole, l’horodatage et les métadonnées de l’instance de service. Les messages des journaux du backend peuvent contenir des identifiants internes d’espace de travail, d’utilisateur, de widget, de conversation, de facturation, d’intégration, de webhook, de stockage ou de livraison d’e-mails, des noms d’actions ou d’outils, des domaines de boutiques Shopify, des URL de webhooks, les adresses e-mail des destinataires dans les erreurs de livraison ainsi que des types ou messages d’erreur. |
| Configuration et connaissances créées par le Client | Réglages de l’espace de travail, du widget, du routage, de la disponibilité, des tickets, du centre d’aide, du consentement, de l’agent IA, de l’automatisation et des bots; textes du widget et des automatisations; conditions de routage; documents de connaissances et URL sources; contenu des documents chargés; titres et contenus des consignes internes et des articles publics du centre d’aide; graphes de flux des bots et variables de session; fichiers joints; et contenu public de sites web importé à la demande du Client. |
| Données de facturation et d’utilisation de l’IA | Offre et intervalle de facturation, changements d’offre programmés, identifiants client et abonnement Stripe, montant de recharge d’IA et identifiant de session de paiement Stripe, solde et période des crédits d’IA et, pour chaque utilisation de l’IA, modèle, type d’utilisation, nombre de tokens d’entrée, d’entrée mise en cache et de sortie, coût, espace de travail, widget, conversation et message associés, membre de l’équipe à l’origine de l’action le cas échéant, et horodatage. Stripe collecte séparément les informations relatives à la carte de paiement, à la facturation et aux taxes. Conecto reçoit les événements de paiement et d’abonnement et récupère le numéro, la date, le montant payé et dû, la devise, le statut et les liens des factures pour les afficher. |
| Données d’intégration et d’outils de développement | Nom de la connexion MCP, URL du serveur, transport, type d’authentification et nom de l’en-tête, identifiant chiffré, statut, définitions d’outils mises en cache, version du protocole, outils activés et politiques d’utilisation; domaine et identifiant de la boutique Shopify, tokens d’accès et d’actualisation chiffrés, portées, version de l’API, statut et horodatages de vérification et d’expiration; identifiant et nom du compte Stripe connecté, statut du mode production, clé restreinte chiffrée et ses quatre derniers caractères, statut et horodatage de vérification; nom et identifiant client des identifiants API, hash du secret et ses quatre derniers caractères, horodatages d’utilisation et de révocation; URL du webhook, secret de signature, événements suivis, statut et horodatage de livraison; ainsi que nom, source, statut, indicateur d’utilisation de la vérification, résumés expurgés de la requête et de la réponse et horodatages de l’action d’intégration. |
| Données du formulaire de contact | Prénom et nom, adresse e-mail, entreprise si elle est indiquée, message, adresse IP source, statut de la demande et horodatages de création et de mise à jour. |
| Enregistrements et indicateurs générés par le Service | Statut et nombre des conversations et tickets, délais de réponse, de transfert et de résolution; sessions de présence des membres de l’équipe et indicateurs de performance du support lorsque le suivi des performances est activé; nombre de vues des articles du centre d’aide et de votes utiles ou inutiles; nombre, statut et erreurs des messages programmés et des livraisons d’e-mails; totaux et coût d’utilisation de l’IA; preuves de consentement; codes de vérification à usage unique hachés, hachages d’e-mails salés utilisés pour les limites de débit de vérification, et compteurs de limite de débit fondés sur l’IP et la session. |
Conecto ne crée ni ne stocke d’identifiants publicitaires, d’identifiants matériels ou d’autres identifiants d’appareil, et ne demande pas de position GPS précise. La valeur aléatoire enregistrée dans le navigateur et utilisée par le widget identifie une session de chat, et non un appareil.
Veuillez ne pas envoyer de données personnelles sensibles, sauf si elles sont nécessaires à une utilisation autorisée, si vous disposez d’une base juridique et si des garanties appropriées sont en place. Les Clients contrôlent les champs et le contenu que leurs utilisateurs finaux transmettent et doivent réduire cette collecte au strict nécessaire.
Sources des données personnelles
Nous obtenons des données personnelles auprès des sources suivantes:
- Directement auprès de vous, lorsque vous créez un compte, configurez un espace de travail, envoyez un formulaire, nous contactez ou utilisez le Service.
- Clients et utilisateurs autorisés, lorsqu’ils importent, saisissent, chargent ou génèrent des Données Client, ou invitent des membres de l’équipe.
- Utilisateurs finaux, lorsqu’ils interagissent avec un chat, un formulaire de ticket, un e-mail, un bot, un centre d’aide ou une autre communication fournis par Conecto.
- Requêtes réseau et stockage du navigateur, au moyen des cookies d’authentification, de la valeur aléatoire de session de chat du widget, de l’URL de la page actuelle, de l’adresse IP, des en-têtes de requête HTTP et des journaux de requêtes et d’application GCP décrits à la section 2.
- Services connectés, tels que Google, Stripe, Shopify, le site web d’un Client, les serveurs MCP, les webhooks ou les API autorisées par un Client.
- Sources publiques, lorsqu’un Client nous demande de récupérer le contenu public d’un site web pour sa base de connaissances.
Comment et pourquoi nous utilisons les données personnelles
Le tableau ci-dessous décrit nos principales finalités. La colonne «Base juridique» s’applique lorsque des lois telles que le RGPD ou le RGPD britannique en exigent une. Lorsque nous invoquons des intérêts légitimes, ceux-ci comprennent l’exploitation et l’amélioration d’un service professionnel sécurisé, la communication avec les clients, la prévention des abus et la protection de nos droits, mis en balance avec les droits des personnes concernées.
| Finalité | Ce que nous faisons | Base juridique |
|---|---|---|
| Fournir et exploiter le Service | Créer des comptes; authentifier les utilisateurs; fournir le chat, les tickets, la boîte de réception, les contacts, les connaissances, les analyses, l’automatisation, les intégrations, les fonctionnalités d’IA et le support. | Contrat; intérêts légitimes; et, pour les Données Client, instructions du Client. |
| Sécuriser et résoudre les problèmes | Prévenir les abus et la fraude; protéger les comptes; appliquer les limites de débit; enquêter sur les incidents; corriger les erreurs et maintenir la fiabilité. | Intérêts légitimes; obligations légales. |
| Facturation et administration | Traiter les abonnements et l’utilisation; émettre les factures; percevoir les paiements; tenir les registres fiscaux et comptables; administrer les espaces de travail. | Contrat; obligations légales; intérêts légitimes. |
| Communiquer | Envoyer les messages de bienvenue, de vérification, d’invitation, de ticket, programmés, de diffusion, de réponse manquée, de confirmation de facturation, de formulaire de contact, de sécurité et de service déclenchés au moyen du Service. | Contrat; intérêts légitimes; et, pour les messages envoyés à la demande du Client, instructions du Client et consentement applicable. |
| Mesurer l’utilisation du support et du Service | Calculer les indicateurs relatifs aux conversations, tickets, à la satisfaction, à la présence des membres de l’équipe et aux performances; compter les vues et votes du centre d’aide; suivre la livraison des messages; et comptabiliser les tokens d’IA, les coûts et l’utilisation de l’offre. | Contrat; intérêts légitimes; et, pour les Données Client, instructions du Client. |
| Respecter la loi et protéger les droits | Respecter la loi et les demandes licites; établir, exercer ou défendre des droits en justice; faire appliquer les accords; protéger les personnes et les biens. | Obligations légales; intérêts légitimes. |
Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment. Ce retrait n’affecte pas les traitements antérieurs. Lorsque des données sont nécessaires à la conclusion ou à l’exécution d’un contrat, leur non-fourniture peut nous empêcher de fournir le Service concerné.
Cookies, stockage local et technologies similaires
Le tableau de bord utilise des cookies d’authentification HttpOnly pour les tokens d’accès et d’actualisation et, après une connexion Google, un token d’accès Google jusqu’à la déconnexion. Le stockage local du navigateur conserve le thème sélectionné, la portée de la boîte de réception, la préférence sonore, l’intention de présence et, si nécessaire, une déclaration de configuration d’intégration. Ces préférences locales ne sont pas envoyées au backend du seul fait qu’elles sont enregistrées dans le navigateur. Un statut de présence n’est envoyé que lorsque le tableau de bord l’utilise pour mettre à jour la disponibilité.
Un widget de chat Conecto intégré au site web d’un Client enregistre dans le navigateur du visiteur un identifiant aléatoire de session de chat et l’état de l’interface afin qu’une conversation puisse se poursuivre d’une page ou d’une visite à l’autre. L’identifiant de session est envoyé au backend avec les requêtes du widget. L’état de l’interface reste dans le navigateur, sauf si une action de l’utilisateur appelle une fonctionnalité du backend. Le Client choisit d’activer ou non un avis de consentement dans le widget et assume la responsabilité des avis et consentements requis pour son site web.
Nous n’utilisons actuellement aucun cookie publicitaire tiers et ne suivons pas les personnes sur des sites web sans lien entre eux à des fins de publicité comportementale. La plupart des navigateurs permettent de supprimer ou de bloquer les cookies et le stockage local, mais cela peut empêcher la connexion, la continuité du chat et d’autres fonctionnalités. Comme nous ne vendons pas de données personnelles et ne les utilisons pas pour la publicité comportementale intercontextuelle, les signaux Global Privacy Control et «Do Not Track» ne modifient pas ces pratiques. Si nos pratiques évoluent, nous respecterons les signaux reconnus par la loi comme l’exige celle-ci.
Traitement par intelligence artificielle
Lorsqu’un Client active une fonctionnalité d’IA, Conecto peut envoyer à OpenRouter et au fournisseur du modèle choisi pour la requête le minimum de contexte raisonnablement nécessaire, par exemple un historique de conversation sélectionné, le contenu de la base de connaissances, des instructions et les résultats des outils configurés. Le fournisseur renvoie à Conecto le contenu généré, les classifications, les résumés ou les instructions d’outils.
Les Clients décident d’activer ou non l’IA, des sources et intégrations qu’elle peut utiliser et du mode de contrôle des résultats. Les fonctionnalités d’IA de Conecto ne prennent pas, au nom de Conecto, de décisions concernant des personnes qui produiraient des effets juridiques ou d’une importance comparable. Un Client peut configurer des réponses automatiques, du routage ou des actions et doit fournir les avis, instructions licites, contrôles humains et possibilités de refus nécessaires à son cas d’usage.
Comment nous divulguons les données personnelles
Nous ne divulguons les données personnelles que de la manière décrite dans la présente Politique, sur instruction d’un Client ou avec votre consentement. Les principales catégories de destinataires sont:
| Catégorie | Exemples | Finalité |
|---|---|---|
| Calcul cloud et opérations | Google Cloud Platform (GCP) | Hébergement de l’application, réseau, tâches planifiées et journalisation opérationnelle. |
| Stockage cloud | Amazon Web Services (AWS) | Stockage et sauvegarde des données du Service et des Données Client. |
| Traitement par l’IA | OpenRouter et les fournisseurs de modèles utilisés pour une fonctionnalité d’IA demandée | Génération de réponses, résumés, classifications et appels d’outils. |
| Paiements | Stripe | Paiement, traitement des paiements, abonnements, taxes, factures et prévention de la fraude. |
| Identité | Google, lorsque la connexion Google est sélectionnée | Authentification et informations de profil de base. |
| CitrusMail | E-mails relatifs au compte, à la vérification, aux invitations, aux tickets, aux diffusions et au Service. | |
| Importation de site web | Apify, lorsqu’un Client demande l’exploration d’un site web | Récupération du contenu public d’un site web pour la base de connaissances d’un Client. |
| Intégrations sélectionnées par le Client | Shopify, intégrations Stripe, serveurs MCP, webhooks et autres services connectés | Exécution d’actions et récupération d’informations demandées par le Client. |
- Membres et administrateurs de l’espace de travail. Le contenu et les informations de compte peuvent être visibles par les personnes autorisées par le Client, selon leurs rôles et les réglages de l’espace de travail.
- Conseillers professionnels. Les avocats, auditeurs, assureurs, comptables et autres conseillers peuvent recevoir des données sous réserve d’obligations de confidentialité.
- Destinataires juridiques et de sécurité. Nous pouvons divulguer des données à des tribunaux, autorités de réglementation, forces de l’ordre ou autres parties lorsque nous estimons raisonnablement que la loi l’exige ou que cela est nécessaire pour protéger les droits, la sûreté, la sécurité et l’intégrité du Service.
- Parties à une opération d’entreprise. Les données peuvent être divulguées dans le cadre d’une vérification préalable, d’un financement, d’une fusion, d’une acquisition, d’une restructuration, d’une faillite ou de la vente de tout ou partie de notre activité, sous réserve de garanties appropriées.
- Selon vos instructions. Nous divulguons des données lorsque vous nous le demandez, connectez une intégration, rendez des informations publiques ou autorisez autrement leur divulgation.
Notre liste de fournisseurs peut évoluer avec le Service. Les fournisseurs ne peuvent traiter les données que pour le service sous contrat, sous réserve d’obligations appropriées de confidentialité, de sécurité et de protection des données.
Aucune vente, aucun partage ni publicité ciblée
Conecto ne vend pas de données personnelles contre rémunération. Nous ne «partageons» pas non plus de données personnelles à des fins de publicité comportementale intercontextuelle et ne les traitons pas pour de la publicité ciblée au sens des lois américaines applicables sur la confidentialité. Nous n’utilisons ni ne divulguons d’informations personnelles sensibles pour déduire des caractéristiques concernant des personnes. Nous ne proposons donc pas de liens «Ne pas vendre ou partager mes données» ni «Limiter l’utilisation de mes informations personnelles sensibles». Si ces pratiques évoluent, nous mettrons à jour la présente Politique et proposerons les choix requis avant l’entrée en vigueur du changement.
Conservation des données
Nous ne conservons les données personnelles que pendant la durée raisonnablement nécessaire aux finalités décrites dans la présente Politique. La conservation dépend de la nature des données, des réglages de l’espace de travail, des engagements contractuels, de la sensibilité et des risques liés aux données, des contrôles de suppression disponibles ainsi que des exigences légales, comptables, de sécurité et de résolution des litiges.
| Données | Critères de conservation |
|---|---|
| Données de compte et d’espace de travail | Pendant la durée de vie du compte ou de l’espace de travail et une période raisonnable ensuite afin de permettre la réactivation, résoudre les litiges, respecter les obligations légales et achever une suppression sécurisée. |
| Contenu du Client | Jusqu’à leur suppression par le Client, la suppression de l’espace de travail ou la fin de l’accord, puis pendant une durée limitée dans les sauvegardes et les documents légalement requis. |
| Documents de facturation | Aussi longtemps que nécessaire pour finaliser les transactions et satisfaire aux obligations fiscales, comptables, de prévention de la fraude et de tenue de registres. |
| Journaux des requêtes cloud et de l’application | Selon la durée de conservation configurée dans Google Cloud Logging et toute obligation de conservation liée à la sécurité ou à la loi. |
| Compteurs de limitation du débit du widget | Les compteurs de limitation du débit du widget enregistrés dans la base de données sont supprimés après une journée d’inactivité. Les compteurs en cours de processus expirent à la fin de leur fenêtre configurée ou à l’arrêt du processus. |
| Identifiants des intégrations | Pendant la connexion de l’intégration, puis suppression ou mise hors d’usage sous réserve d’une conservation limitée dans les sauvegardes ou imposée par la loi. |
| Envois du formulaire de contact | Aussi longtemps que nécessaire pour répondre, conserver une trace commerciale appropriée et gérer la relation. |
Lorsque la conservation n’est plus nécessaire, nous supprimons, anonymisons ou isolons les données. Des copies résiduelles peuvent subsister pendant une durée limitée dans les sauvegardes ou lorsque la suppression est impraticable, mais elles restent protégées et ne sont pas utilisées à d’autres fins.
Transferts internationaux de données
Conecto héberge son application principale, sa base de données et son stockage dans des régions de l’UE et applique des mesures techniques, notamment le chiffrement en transit, le stockage chiffré des identifiants, les contrôles d’accès, les protections d’authentification et la minimisation des données. Certaines fonctionnalités activées transmettent des données limitées à des fournisseurs tiers. Les garanties applicables aux transferts internationaux dépendent du fournisseur et du lieu de traitement.
Sécurité
Nous appliquons des mesures administratives, techniques et organisationnelles conçues pour protéger les données personnelles, notamment le chiffrement du transport, les contrôles d’accès, les autorisations fondées sur les rôles, la protection des identifiants, le stockage chiffré de certains secrets d’intégration, la journalisation, la surveillance et la minimisation des données. Nous évaluons ces mesures au regard de la nature des données et des risques. Aucun système n’est totalement sûr et nous ne pouvons garantir qu’un accès non autorisé ou une perte ne se produira jamais.
Vous êtes responsable de la protection de vos identifiants, du choix d’autorisations appropriées pour l’espace de travail, de la configuration sécurisée des intégrations et du signalement rapide de toute compromission présumée de votre compte à E-mail : legal@conecto.chat.
Vos choix et vos droits
- Informations de compte. Vous pouvez mettre à jour certaines informations de profil et d’espace de travail dans le tableau de bord.
- Données Client. Les Clients autorisés peuvent consulter, exporter, rectifier et supprimer certaines Données Client au moyen du Service ou en nous contactant.
- Communications. Vous pouvez vous désabonner des e-mails promotionnels au moyen du lien figurant dans le message. Nous pouvons continuer à envoyer des avis transactionnels, de sécurité, de facturation et juridiques.
- Cookies et stockage. Vous pouvez utiliser les commandes du navigateur pour supprimer ou bloquer le stockage du navigateur, sous réserve des limites fonctionnelles décrites ci-dessus.
- Notifications. Les notifications du navigateur peuvent être modifiées dans le Service et dans les réglages de votre navigateur ou appareil.
- Intégrations. Les membres autorisés d’un espace de travail peuvent déconnecter les intégrations dans le Service ou auprès du fournisseur tiers.
Pour envoyer une demande relative à la confidentialité, écrivez à E-mail : legal@conecto.chat avec «Demande relative à la confidentialité» en objet. Indiquez le droit que vous souhaitez exercer, votre pays ou État ainsi que le compte, l’espace de travail ou le Client concerné. Si Conecto ne traite les données que pour un Client, nous pouvons orienter votre demande vers ce Client.
Nous pouvons demander les informations raisonnablement nécessaires pour vérifier votre identité et votre autorité. Des mandataires peuvent présenter des demandes lorsque la loi le permet, mais nous pouvons exiger une preuve de leur mandat et une vérification directe de l’identité. Nous répondrons dans le délai prévu par la loi applicable. Certains droits sont soumis à des exceptions et nous pouvons conserver des données lorsque la loi le permet ou l’exige.
Droits régionaux relatifs à la confidentialité
EEE, Royaume-Uni et Suisse
Selon les circonstances, vous pouvez avoir le droit d’accéder aux données personnelles, de les rectifier, de les effacer, d’en limiter le traitement ou de les transférer; de vous opposer au traitement fondé sur des intérêts légitimes ou à des fins de prospection directe; et de retirer votre consentement. Vous pouvez aussi déposer une réclamation auprès de l’autorité de protection des données de votre lieu de résidence ou de travail, ou du lieu où vous pensez qu’une violation a eu lieu. Nous vous encourageons à nous contacter d’abord afin que nous puissions tenter de résoudre le problème.
Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de prospection directe. Vous pouvez aussi vous opposer au traitement fondé sur nos intérêts légitimes. Nous cesserons alors le traitement, sauf si nous disposons de motifs légitimes impérieux ou si les données sont nécessaires à des actions en justice.
Californie et autres États américains
Les résidents de Californie, du Colorado, du Connecticut, du Delaware, de l’Indiana, de l’Iowa, du Kentucky, du Maryland, du Minnesota, du Montana, du Nebraska, du New Hampshire, du New Jersey, de l’Oregon, de Rhode Island, du Tennessee, du Texas, de l’Utah, de Virginie et d’autres États dotés de lois générales applicables sur la confidentialité peuvent avoir le droit de confirmer un traitement; d’accéder aux données personnelles, de les rectifier, de les supprimer ou d’en obtenir une copie portable; d’obtenir des informations sur les catégories de données, leurs sources, finalités et destinataires; de refuser la vente, la publicité ciblée ou certains profilages; de limiter certaines utilisations des données sensibles; et de contester le refus d’une demande. Les droits disponibles varient selon l’État et sont soumis à des exceptions.
Si nous refusons votre demande et que votre État vous accorde un droit de recours, répondez à notre décision ou envoyez un nouveau formulaire de contact portant la mention «Recours relatif à la confidentialité». Les résidents de Californie peuvent également demander, en vertu de la loi californienne «Shine the Light», des informations sur certaines divulgations destinées au marketing direct de tiers. Nous ne procédons pas à de telles divulgations.
Enfants
Le Service est un produit destiné aux entreprises et ne s’adresse pas aux enfants de moins de 13 ans. Les comptes Conecto sont réservés aux personnes âgées d’au moins 18 ans. Nous ne collectons pas sciemment de données personnelles directement auprès d’enfants de moins de 13 ans sans consentement parental juridiquement valable. Si vous pensez qu’un enfant a fourni des données personnelles à Conecto en violation de la présente Politique, contactez-nous afin que nous puissions enquêter et prendre les mesures appropriées.
Les Clients ne doivent pas déployer Conecto sur un site web ou un service destiné aux enfants, ni l’utiliser pour collecter des données personnelles d’enfants de moins de 13 ans, sans notre autorisation écrite préalable et sans respecter les lois applicables sur la vie privée des enfants, notamment les obligations d’information, de consentement, de minimisation, de sécurité, d’accès et de suppression.
Services tiers
Le Service peut contenir des liens vers des services tiers ou s’y intégrer. Leurs pratiques de confidentialité sont régies par leurs propres avis, et non par la présente Politique. Consultez ces avis avant de connecter un compte ou de fournir des données. Le site web d’un Client qui intègre Conecto reste responsable de ses propres pratiques et avis de confidentialité.
Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique afin de refléter les évolutions du Service, de la loi, des fournisseurs ou de nos pratiques. Nous publierons la version mise à jour et modifierons la date de «Dernière mise à jour». Si un changement modifie sensiblement notre utilisation des données personnelles, nous fournirons, lorsqu’il y a lieu, un avis supplémentaire dans le Service, par e-mail ou par un autre moyen approprié avant son entrée en vigueur.
Contact et réclamations
CherryWave LLC is responsible for this Policy. To exercise a privacy right, ask a question, request transfer-safeguard information, or make a complaint, use our formulaire de contact et indiquez que la demande concerne la confidentialité. Vous pouvez également nous contacter par courrier:
CherryWave LLC1309 Coffeen Avenue, Suite 1200, États-Unis
Sheridan, Wyoming 82801, États-Unis
États-Unis
E-mail : legal@conecto.chat
Nous contacter en ligne
Si vous résidez dans l’EEE, au Royaume-Uni ou en Suisse, vous pouvez déposer une réclamation auprès de votre autorité locale de protection des données. Si votre demande concerne des Données Client, indiquez le nom du Client ou du site web par lequel vous avez interagi afin que nous puissions acheminer correctement la demande.