BETA · LLM privacy & serveurs voice opérationnels · mise à niveau GPU en cours pour des réponses plus rapides · les forfaits peuvent encore évoluer Statut & Roadmap →
🛡

Politique de confidentialité

Transparence sur la façon dont nous traitons et protégeons vos données. Pas de petits caractères, pas de surprises.

🇪🇺
UE uniquement
Données aux Pays-Bas
🔐
AES-256
Norme de chiffrement
📅
365 jours
Rétention standard
🔒
Isolé
Base de données par client
24h
Suppression sur demande
🏢
Section 1

Responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) est :

Personne moraleInterIP Networks BV
Contact vie privéeprivacy@interip.nl
PlateformeInterAIP.ai — https://interaip.ai
📊
Section 2

Quelles données nous traitons

InterAIP.ai est une plateforme de service client IA. Nous traitons les catégories de données suivantes :

2.1 Visiteurs du widget de chat

DonnéeFinalitéLieu de stockage
Messages de chat (texte)Générer une réponse IA, historique de conversationBase de données tenant (isolée)
ID de session (anonyme)Lier la conversation entre les pagesBase de données tenant + navigateur
Préférence linguistiqueRéponse dans la bonne langueBase de données tenant
Adresse IPDétection de fraude, limitation de débitLogs serveur (max. 7 jours)
Moment du consentementPreuve de consentement RGPDBase de données tenant

2.2 Clients enregistrés

DonnéeFinalité
Adresse e-mail, nomCompte, authentification, e-mail transactionnel
Nom de l'entreprise, secteurPersonnalisation du bot, facturation
Données de facturationObligation légale de conservation (7 ans)
Clés API (chiffrées)Connexion aux fournisseurs d'IA cloud
Conversations de chat, données de ticketsHistorique du service client

2.3 Ce que nous ne traitons PAS

Les catégories spéciales de données personnelles (santé, religion, biométrie) ne sont pas collectées intentionnellement.

Les données de paiement (données de carte) ne sont pas stockées ; les paiements sont traités via des prestataires externes.

Nous ne vendons pas de données personnelles à des tiers.

Section 3

Base juridique

TraitementBase juridique (RGPD art.)
Traitement des conversations de chatConsentement (art. 6(1)(a))
Création et gestion de compteExécution du contrat (art. 6(1)(b))
Facturation et administration fiscaleObligation légale (art. 6(1)(c))
Sécurité du système, prévention de la fraudeIntérêt légitime (art. 6(1)(f))
Basculement vers le cloud (opt-in)Consentement explicite (art. 6(1)(a) + art. 49)
🤖
Section 4

Traitement IA

🟢

Traitement local (par défaut) : Lorsque possible, les messages de chat sont traités par un modèle IA fonctionnant localement sur nos propres serveurs. Vos messages ne quittent jamais notre infrastructure.

4.1 Traitement local (par défaut)

La plateforme est configurée pour traiter de préférence les messages de chat à l'aide d'un modèle IA local (p.ex. Ollama/Qwen sur nos propres serveurs). Dans ce cas, vos messages ne sont pas transmis à un tiers. Le traitement a lieu exclusivement au sein de l'UE/EEE.

4.2 Traitement cloud (après consentement explicite)

Lorsque le modèle IA local est temporairement indisponible, vous serez notifié et on vous demandera si vous souhaitez continuer via un fournisseur cloud externe. Nous ne basculons jamais automatiquement vers un fournisseur cloud sans votre consentement.

Si vous consentez au traitement cloud, les conditions suivantes s'appliquent :

  • Vos messages sont envoyés au fournisseur externe pour traitement (inférence).
  • Le fournisseur traite vos messages conformément à sa propre politique de confidentialité et son accord de traitement des données.
  • Les messages ne sont pas utilisés pour entraîner des modèles.
  • Les transferts hors de l'UE se font sur la base de CCT (art. 46 RGPD) ou du cadre de protection des données UE-US.

4.3 Mode entièrement local (optionnel)

Les tenants peuvent configurer leur chatbot en mode entièrement local. Les conversations ne sont alors jamais transmises à un fournisseur externe, même si le modèle local est hors ligne.

4.4 Quels fournisseurs cloud utilisons-nous ?

ProviderPaysBase de transfertPolitique de confidentialité
Anthropic (Claude)USSCC + Data Privacy Frameworkanthropic.com/privacy
Fournisseurs compatibles OpenAISelon la configurationSCC / DPA per providerSelon la configuration
Modèles Ollama locauxUE (serveurs propres)s.o. — aucun transfertn.v.t.
📅
Section 5

Durées de conservation

CatégorieDurée de conservationRaison
Conversations de chat (standard)365 joursHistorique du service client, amélioration de la qualité
Conversations de chat (mode sans journal)30 joursRétention minimale après demande du visiteur
Données de compte (actif)Tant que le compte existe + 30 joursExécution du contrat
Données de facturation7 ansObligation légale de conservation
Logs serveur (adresses IP)7 joursSécurité et détection de fraude
Journal d'audit2 ansSécurité, conformité
Liens de réinitialisation de mot de passe24 heuresSécurité

À l'expiration de la durée de conservation, les données sont automatiquement supprimées définitivement ou anonymisées.

🚫
Section 6

Mode sans journalisation

🔒

Vous pouvez choisir le mode sans journalisation : votre conversation sera alors automatiquement supprimée après 30 jours et non utilisée pour l'amélioration des connaissances.

Lorsque vous ouvrez le widget de chat, vous pouvez indiquer via les paramètres de confidentialité que vous ne souhaitez aucune journalisation. Dans ce cas :

  • Vos messages ne sont pas utilisés comme source pour les questions de connaissances Q&R.
  • Votre conversation sera automatiquement et définitivement supprimée après 30 jours.
  • La conversation est temporairement stockée pendant la session pour que l'IA ait du contexte.
  • Votre choix s'applique à la conversation en cours. Vous pouvez faire un nouveau choix pour chaque conversation.

Le choix sans journalisation est stocké comme un drapeau de session anonyme — nous ne le lions pas à un profil personnel.

🌐
Section 7

Tiers & transferts

Nous ne partageons les données personnelles avec des tiers que dans les cas suivants :

  • Fournisseurs d'IA (sous-traitants) : Uniquement lorsque vous consentez au traitement cloud (§4.2). Un accord de traitement des données est en place.
  • Prestataires de paiement : Traitement des paiements ; nous ne recevons qu'une confirmation de paiement, pas de données de carte.
  • Hébergement & infrastructure : Les serveurs sont situés dans l'UE/EEE. Aucun transfert hors de l'EEE sans garanties appropriées.
  • Obligation légale : Sur demande légale des autorités compétentes.

Les transferts internationaux vers des pays hors de l'EEE ont lieu exclusivement sur la base de :

  • Clauses contractuelles types (CCT) adoptées par la Commission européenne (art. 46(2)(c) RGPD), et/ou
  • Le cadre de protection des données UE-US (art. 45 RGPD), dans la mesure où le fournisseur y est certifié.
🔐
Section 8

Sécurité

Nous prenons les mesures techniques et organisationnelles appropriées pour protéger les données personnelles :

  • Chiffrement des champs sensibles (clés API, mots de passe) avec AES-256-GCM.
  • HTTPS/TLS pour tous les transferts de données.
  • Isolation des tenants : chaque client dispose de sa propre base de données sans accès aux autres tenants.
  • Contrôle d'accès avec permissions basées sur les rôles et authentification à deux facteurs (2FA).
  • Journal d'audit de toutes les actions administrateur impliquant des données personnelles.
  • Sauvegardes régulières stockées de manière chiffrée.
  • Limitation de débit et protection contre les attaques par force brute sur tous les points d'accès API.
📜
Section 9

Vos droits

En vertu du RGPD, vous disposez des droits suivants :

👁 Accès

Art. 15 AVG

Demander quelles données nous conservons à votre sujet.

✎ Rectification

Art. 16 AVG

Faire corriger les données inexactes.

🗑 Effacement

Art. 17 AVG

Suppression de vos données (droit à l'oubli).

⏸ Limitation

Art. 18 AVG

Faire suspendre temporairement le traitement.

✋ Opposition

Art. 21 AVG

S'opposer au traitement fondé sur l'intérêt légitime.

📦 Portabilité

Art. 20 AVG

Demander vos données dans un format lisible par machine.

🔄 Retrait

Art. 7 lid 3 AVG

Retirer un consentement précédemment donné. Ne s'applique pas rétroactivement.

Nous répondons aux demandes dans les 30 jours (art. 12 RGPD). Les demandes complexes peuvent être prolongées une fois de 60 jours.

🗑
Section 10

Suppression

Vous pouvez demander la suppression de vos données personnelles via :

  1. Compte portail : Allez dans Paramètres → Compte → Supprimer le compte. Votre compte, historique de chat et profil client seront définitivement supprimés dans les 30 jours.
  2. Par e-mail : Envoyez une demande à privacy@interip.nl en indiquant votre adresse e-mail et (si connu) votre ID de tenant ou nom d'entreprise.
  3. Conversations de chat sans compte : Envoyez l'ID de session ou l'ID de conversation (visible dans votre navigateur) à notre contact vie privée.

Remarque : les données requises par l'obligation légale de conservation (p.ex. factures) ne peuvent pas être supprimées avant l'expiration du délai légal (art. 17(3)(b) RGPD).

📣
Section 11

Réclamations

Si vous estimez que nous ne traitons pas vos données personnelles conformément au RGPD, vous pouvez déposer une plainte auprès de l'Autorité néerlandaise de protection des données :

Toutefois, nous vous demandons de nous contacter d'abord afin que nous puissions résoudre le problème.

📧
Section 12

Contact

Pour toute question concernant cette politique de confidentialité ou pour exercer vos droits, contactez :

E-mailprivacy@interip.nl
OrganisationInterIP Networks BV

Cette politique de confidentialité a été mise à jour pour la dernière fois le 16 april 2026. Nous nous réservons le droit de modifier cette politique ; les modifications substantielles seront communiquées au moins 14 jours à l'avance.

Des questions sur votre vie privée ?

Nous sommes prêts à répondre à toutes vos questions. La transparence n'est pas un slogan — c'est notre façon de travailler.

Contactez-nous →