Dernière mise à jour : 24 août 2026
Cette page est une traduction informative de la version originale en anglais. En cas de divergence, la version anglaise fait foi. Pour la consulter, changez la langue en English.
Introduction
Cette Politique de confidentialité explique comment bKlug traite les informations personnelles pour fournir les Services accessibles sur notre site, à l'adresse https://bklug.ai ("Services"). Elle est fournie à titre d'information, au titre des articles 13 et 14 du RGPD.
Ce n'est pas un contrat et il n'est pas demandé aux Utilisateurs de l'accepter. Lorsqu'une finalité repose sur le consentement, celui-ci est recueilli séparément et peut être retiré à tout moment, sans affecter les traitements déjà réalisés.
Responsable du traitement
MENSAGENS ELÍPTICAS - LDA, société portugaise dont le siège est situé Rua Sousa Martins 15, 5, 1050-217, numéro d'identification fiscale PT517467739 (ci-après "bKlug"), est le responsable du traitement des données collectées et gérées via notre site.
Finalités du traitement et bases légales
bKlug traite les données personnelles des Utilisateurs pour plusieurs finalités, notamment :
- Fourniture des Services
- Cela comprend le maintien, le développement et la gestion de nos Services, y compris la gestion des clients, l'exécution des contrats et le règlement des litiges. La base légale est l'exécution d'obligations contractuelles.
- Réponse aux demandes
- Nous traitons des données pour répondre rapidement aux questions ou demandes d'information. La base est l'intérêt légitime de bKlug à fournir un accompagnement complet.
- Communication
- Nous pouvons utiliser des données personnelles pour informer les Utilisateurs des produits, services et nouveautés de bKlug par voie électronique. La base légale est le consentement de l'Utilisateur.
- Mesure de l'usage du site
- Nous utilisons des outils de mesure d'audience sur le site pour compter les visites, voir quelles pages et campagnes amènent des personnes ici, et repérer ce qui ne fonctionne pas. La base légale est le consentement, donné via la bannière cookies et révocable à tout moment via le lien Préférences cookies en bas de page.
- Publicité
- Nous utilisons des balises publicitaires sur le site pour mesurer les campagnes que nous diffusons et constituer des audiences. La base légale est le consentement, donné et retiré de la même manière.
Catégories de données
Les Utilisateurs doivent fournir des informations exactes, complètes et à jour, sauf lorsque certaines données sont signalées comme facultatives. À défaut, bKlug peut refuser de fournir les Services. Les Utilisateurs sont responsables de l'exactitude de leurs informations. Les données de carte bancaire sont stockées de façon sécurisée à des fins de transaction, avec des dispositions supplémentaires pour les abonnements récurrents gérés par Stripe, notre prestataire de paiement. Les données du cryptogramme visuel ou CVV2 figurant au dos de la carte ne sont pas conservées. En cas de paiement par carte, les données de la carte peuvent toutefois être conservées en archives intermédiaires à des fins de preuve au regard des obligations légales en vigueur.
Naviguer sur le site ne requiert ni compte ni données personnelles au-delà de ce que décrit la Politique cookies. Lorsqu'une information est réellement nécessaire à l'exécution du contrat, comme les données de facturation, les Services ne peuvent pas être fournis sans elle. Cela découle du contrat, non de cette Politique.
Durées de conservation
Nous conservons les données personnelles aussi longtemps que la finalité pour laquelle elles ont été collectées l'exige, puis uniquement tant qu'une action en justice qui en découle reste possible.
- Données clients et contractuelles : pendant la durée du contrat, puis pendant le délai de prescription applicable aux actions qui en découlent.
- Factures et pièces comptables : dix ans, la durée de conservation des pièces comptables imposée par la législation fiscale portugaise.
- Correspondance de support et commerciale : tant que la relation est active, puis archivée tant qu'une action reste possible.
- Données de mesure d'audience et de publicité du site : pendant la durée de conservation configurée dans l'outil qui les a collectées. Les cookies eux-mêmes expirent selon les durées indiquées dans la Politique cookies.
- Votre choix de cookies : conservé dans votre propre navigateur jusqu'à ce que vous le changiez ou effaciez les données de ce site.
Décisions automatisées
Nos Services reposent sur un assistant IA qui lit les messages des clients, interroge la boutique connectée et rédige automatiquement réponses et suggestions de produits, sans qu'une personne relise chacune d'elles. La logique est un modèle de langage travaillant à partir du catalogue, des politiques et de la base de connaissances du marchand, et son effet sur la personne se limite au contenu d'une conversation d'achat.
Ces réponses automatiques ne produisent pas d'effets juridiques et ne constituent pas des décisions d'importance similaire au sens de l'article 22 du RGPD. Rien n'est accordé, tarifé, refusé ou résilié de manière automatisée. Une conversation peut être transmise à une personne à tout moment, et le marchand qui opère l'assistant peut être sollicité en ce sens.
Nous ne profilons pas les visiteurs du site pour prendre des décisions automatisées à leur sujet. Les balises publicitaires décrites dans la Politique cookies servent uniquement à mesurer les campagnes et constituer des audiences, et uniquement avec consentement.
Destinataires et transferts de données
Les données des Utilisateurs peuvent être communiquées aux administrations publiques et aux établissements bancaires pour satisfaire à des obligations légales et gérer les paiements, ainsi qu'aux prestataires listés en Annexe 1, qui les traitent sur nos instructions.
Certains de ces prestataires sont établis hors de l'Espace économique européen, notamment aux États-Unis, où ce site est hébergé. Ces transferts reposent soit sur la certification du prestataire au titre du EU-US Data Privacy Framework, soit sur les clauses contractuelles types de la Commission européenne au titre de l'article 46(2)(c) du RGPD, assorties des mesures supplémentaires documentées par le prestataire. Une copie des garanties applicables à un prestataire donné peut être demandée à contact@bklug.ai.
Droits des Utilisateurs
À tout moment, les Utilisateurs ont le droit d'accéder à leurs données personnelles, de les faire rectifier ou effacer, d'en limiter le traitement ou de s'y opposer, de les recevoir dans un format portable, et de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similairement importants.
Pour exercer l'un de ces droits, écrivez à contact@bklug.ai ou à MENSAGENS ELÍPTICAS - LDA, Rua Sousa Martins 15, 5, 1050-217 Lisbonne, Portugal. Nous répondons dans le mois suivant la réception de la demande, et signalons si une demande est assez complexe pour nécessiter la prolongation permise par le RGPD.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité de ce qui a été traité auparavant. Pour les cookies, le lien Préférences cookies en bas de page fait exactement cela.
Les Utilisateurs qui estiment que leurs données ont été traitées de façon irrégulière peuvent introduire une réclamation auprès d'une autorité de contrôle. L'autorité chef de file de bKlug est la Comissão Nacional de Proteção de Dados (CNPD), au Portugal, www.cnpd.pt. La réclamation peut aussi être portée devant l'autorité de l'État membre où l'Utilisateur réside ou travaille.
bKlug en tant que sous-traitant
Si l'Utilisateur acquiert une licence d'utilisation des Services, bKlug devra traiter certaines données personnelles pour le compte du licencié, qu'il s'agisse de l'Utilisateur lui-même ou d'une personne morale qu'il représente. À ces fins, l'Utilisateur est considéré comme responsable du traitement et bKlug comme sous-traitant.
Les clauses suivantes régissent la relation entre responsable et sous-traitant afin de satisfaire à l'article 28 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, abrogeant la directive 95/46/CE (ci-après le "RGPD"), ainsi qu'à l'article 33 de la Loi organique 3/2018 du 5 décembre relative à la protection des données personnelles et à la garantie des droits numériques (ci-après "LOPDGDD").
1. Traitement à réaliser par le sous-traitant
Le sous-traitant traite les données personnelles nécessaires à l'exécution des Services pour le compte du responsable. Ce traitement a une durée égale à celle de la fourniture des Services : une fois celle-ci achevée, le traitement est réputé terminé.
2. Identification des informations concernées
Pour l'exécution des Services, le responsable met à disposition du sous-traitant les informations décrites ci-dessous.
Le sous-traitant ne reçoit aucune instruction de traiter les catégories particulières de données visées à l'article 9 du RGPD, et le responsable s'engage à ne pas mettre de telles données à disposition des Services. Si des données sensibles apparaissent malgré tout dans le contenu d'un message envoyé par un client final, elles ne sont traitées que pour permettre de répondre à ce message, et à aucune autre fin.
- Données d'identification et de contact, comme le nom, le numéro de téléphone et l'adresse e-mail
- Le contenu des messages échangés avec l'assistant sur les canaux de messagerie connectés
- Données de commande et de transaction, comme les produits consultés ou achetés, l'état de la commande et les informations de livraison
- Données de compte et de configuration de la boutique connectée
- Données techniques, comme les informations d'appareil, de navigateur et de connexion
3. Obligations du sous-traitant
Le sous-traitant s'engage à :
- a.N'utiliser les données personnelles traitées, ou collectées en vue de leur intégration, que pour la stricte fourniture des Services. Elles ne peuvent en aucun cas être utilisées à ses propres fins.
- b.Traiter les données conformément aux instructions du responsable. Si le sous-traitant estime qu'une instruction enfreint le RGPD ou une autre disposition de protection des données de l'Union ou d'un État membre, il en informe immédiatement le responsable.
- c.Le cas échéant, tenir un registre écrit de toutes les catégories d'activités de traitement effectuées pour le compte du responsable, conformément à l'article 30(2) du RGPD.
- d.Ne pas communiquer les données à des tiers, sauf autorisation expresse du responsable dans les cas légalement admis. Le sous-traitant peut communiquer les données à d'autres sous-traitants du même responsable, selon ses instructions. Dans ce cas, le responsable identifie au préalable et par écrit l'entité destinataire, les données à communiquer et les mesures de sécurité à appliquer. Si le responsable doit transférer des données vers un pays tiers ou une organisation internationale en vertu du droit de l'Union ou d'un État membre, il informe préalablement de cette obligation légale, sauf si ce droit l'interdit pour des motifs importants d'intérêt public.
- e.Ne sous-traiter aucun des services impliquant un traitement de données personnelles. Si une sous-traitance est nécessaire, le responsable doit en être informé par écrit au moins 20 jours calendaires à l'avance, en indiquant le traitement concerné et en identifiant clairement l'entreprise sous-traitante et ses coordonnées. La sous-traitance peut avoir lieu si le responsable ne s'y oppose pas par écrit dans ce délai. Le sous-traitant ultérieur, qui a lui aussi la qualité de sous-traitant, est tenu aux mêmes obligations que celles prévues ici et aux instructions du responsable. Il appartient au sous-traitant initial d'encadrer cette nouvelle relation de sorte que le nouveau sous-traitant soit soumis aux mêmes conditions (instructions, obligations, mesures de sécurité, etc.) et aux mêmes exigences de forme. En cas de manquement du sous-traitant ultérieur, le sous-traitant initial demeure pleinement responsable envers le responsable. Le responsable autorise le sous-traitant à recourir aux sous-traitances nécessaires à la fourniture des Services : voir la liste des sous-traitants ultérieurs (Annexe 1).
- f.Respecter le secret à l'égard des données personnelles auxquelles il a accès du fait de la fourniture des Services, y compris après la fin de celle-ci.
- g.Veiller à ce que les personnes autorisées à traiter les données s'engagent expressément et par écrit à respecter la confidentialité et à appliquer les mesures de sécurité correspondantes, dont elles doivent être dûment informées.
- h.Tenir à la disposition du responsable la documentation attestant du respect de l'obligation prévue au point précédent.
- i.Garantir la formation nécessaire en protection des données aux personnes autorisées à traiter les données.
- j.Assister le responsable pour répondre à l'exercice des droits suivants : (1) accès, rectification, effacement et opposition ; (2) limitation du traitement ; (3) portabilité ; (4) ne pas faire l'objet de décisions individuelles automatisées, y compris le profilage. Lorsque les personnes concernées exercent ces droits auprès du sous-traitant, celui-ci le communique au responsable par e-mail. La communication est faite immédiatement et au plus tard le jour ouvrable suivant la réception de la demande, accompagnée le cas échéant des informations utiles à son traitement.
- k.Notifier au responsable sans retard injustifié et en tout état de cause dans les 48 heures, par e-mail, toute violation de sécurité des données personnelles placées sous sa responsabilité dont il a connaissance, avec toutes les informations utiles à la documentation et à la notification de l'incident. La notification n'est pas requise si la violation n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques. Si elles sont disponibles, au moins les informations suivantes sont fournies : (1) une description de la nature de la violation, y compris si possible les catégories et le nombre approximatif de personnes concernées, ainsi que les catégories et le nombre approximatif d'enregistrements concernés ; (2) le nom et les coordonnées du délégué à la protection des données ou d'un autre point de contact ; (3) une description des conséquences probables ; (4) une description des mesures prises ou proposées pour remédier à la violation, y compris le cas échéant les mesures d'atténuation. S'il n'est pas possible de fournir ces informations simultanément, elles sont communiquées de manière échelonnée sans retard injustifié.
- l.Assister le responsable, le cas échéant, dans la réalisation d'analyses d'impact relatives à la protection des données.
- m.Assister le responsable, le cas échéant, dans les consultations préalables auprès de l'autorité de contrôle.
- n.Mettre à la disposition du responsable toutes les informations nécessaires pour démontrer le respect de ses obligations, ainsi que pour permettre la réalisation d'audits ou d'inspections par le responsable ou tout autre auditeur qu'il mandate.
- o.Mettre en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, compte tenu de l'état de l'art, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques de probabilité et de gravité variables pour les droits et libertés des personnes physiques. En tout état de cause, il met en place des mécanismes pour : (1) garantir la confidentialité, l'intégrité, la disponibilité et la résilience constantes des systèmes et services de traitement ; (2) rétablir la disponibilité des données et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique ; (3) vérifier, évaluer et apprécier régulièrement l'efficacité des mesures mises en place ; (4) pseudonymiser et chiffrer les données personnelles, le cas échéant.
- p.Désigner le cas échéant un délégué à la protection des données et communiquer son identité et ses coordonnées au responsable.
- q.Une fois les Services fournis, le responsable dispose d'un délai maximal de 30 jours calendaires pour accéder à la plateforme bKlug et télécharger l'ensemble des informations qui y sont stockées. Ce délai écoulé, le sous-traitant supprime les informations stockées sur la plateforme bKlug. Il peut en tout état de cause conserver une copie, données dûment bloquées, tant que des responsabilités peuvent découler de l'exécution du service.
- r.Respecter les autres obligations que le RGPD, la LOPDGDD et leurs textes d'application imposent au sous-traitant.
4. Obligations du responsable du traitement
Le responsable du traitement a les obligations suivantes :
- a.Fournir les données indiquées ci-dessus au sous-traitant ou lui en permettre l'accès.
- b.Réaliser le cas échéant une analyse d'impact relative à la protection des données pour les traitements que le sous-traitant doit effectuer.
- c.Procéder le cas échéant à la consultation préalable.
- d.S'assurer, avant et pendant le traitement, du respect par le sous-traitant du RGPD, de la LOPDGDD et de leurs textes d'application.
- e.Superviser le traitement, y compris par des inspections et des audits.
- f.Assurer le droit à l'information au moment de la collecte des données.
- g.Respecter les autres obligations que le RGPD, la LOPDGDD et leurs textes d'application imposent au responsable du traitement.
Sécurité et protection des données
bKlug a adopté les mesures de sécurité légalement requises en matière de protection des données et s'efforce de mettre en œuvre, dans la limite de ses moyens, des mesures techniques supplémentaires afin d'éviter la perte, l'usage abusif, l'altération, l'accès non autorisé et le vol des données personnelles fournies. bKlug s'engage à traiter avec la plus grande confidentialité et robustesse toutes les informations transmises par les Utilisateurs enregistrés.
L'utilisation et le transfert par bKlug vers toute autre application des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité. Les API Google Workspace ne sont pas utilisées pour développer, améliorer ou entraîner des modèles d'IA ou de ML généralisés.
Modifications de cette Politique de confidentialité
bKlug se réserve le droit de modifier cette politique afin de l'adapter aux nouvelles réglementations, à la jurisprudence et aux pratiques industrielles ou commerciales.
Si bKlug décide de modifier sa Politique de confidentialité, les changements seront publiés sur cette page.
Sous-traitants ultérieurs
bKlug fait appel aux prestataires suivants pour faire fonctionner la plateforme. Chacun est lié par un accord de traitement des données équivalent ou supérieur à nos propres obligations envers vous.
Google LLC
Nous utilisons Google Analytics sur le site et sur notre plateforme logicielle.
Google Analytics fournit des informations sur le comportement des visiteurs, notamment via des cookies permettant à Google de collecter des informations sur certains événements du site, comme les pages consultées, la durée d'une session ou les produits vus.
Les données collectées par Google sont utilisées conformément à sa politique de confidentialité.
Meta Platforms Inc.
Nous utilisons un "Facebook Pixel" sur le site.
Notre Facebook Pixel permet à Facebook de collecter certaines informations sur les événements du site, comme les pages consultées ou les produits vus.
Le partage de données avec Facebook permet de personnaliser nos campagnes publicitaires sur Facebook.
Les données collectées par Facebook sont utilisées conformément à sa politique de confidentialité.
LinkedIn Corporation
Les balises LinkedIn collectent certaines informations sur les événements du site, comme les pages consultées ou les produits vus.
Le partage de données avec LinkedIn permet de personnaliser nos campagnes publicitaires sur LinkedIn.
Les données collectées par LinkedIn sont utilisées conformément à sa politique de confidentialité.
OpenAI, LLC
Les API d'inférence et de modération de contenu d'OpenAI sont utilisées pour traiter les textes saisis par les utilisateurs et garantir la pertinence des réponses générées.
L'accès à l'API d'OpenAI au sein de notre organisation est strictement limité aux utilisateurs authentifiés.
Les saisies des utilisateurs sont traitées de façon sécurisée et le contenu généré n'est pas utilisé pour entraîner les modèles d'OpenAI.
Anthropic, PBC (Claude Code)
Nous utilisons Claude Code, l'outil de développement assisté par LLM d'Anthropic, dans notre processus interne de développement.
Claude Code peut traiter du code source interne, de la documentation technique et le contexte de conversation partagé par les ingénieurs, uniquement pour aider à écrire et relire du code.
Les données envoyées à Anthropic sont traitées conformément à sa politique de traitement des données pour les entreprises et ne servent pas à entraîner des modèles généralisés.
Functional Software, Inc. (Sentry)
Plateforme de supervision applicative utilisée pour le suivi des erreurs et des performances du produit et de l'infrastructure bKlug.
Sentry capture des informations de diagnostic comme les traces d'exécution, les chemins de requête et des métadonnées d'environnement lorsqu'une erreur survient. Les informations identifiantes sont retirées avant stockage.
L'accès aux projets Sentry est limité aux membres authentifiés de l'équipe technique interne.
Railway Corp.
Plateforme cloud utilisée pour héberger et faire évoluer les services applicatifs de bKlug, y compris l'exécution des agents et l'infrastructure associée.
Des données opérationnelles comme les journaux de service, la configuration de déploiement et les métriques d'exécution sont stockées chez Railway dans le cadre de l'hébergement.
L'accès à l'environnement Railway est limité au personnel DevOps et technique authentifié, avec contrôles d'accès par rôle et authentification à deux facteurs.
Vercel Inc.
Plateforme cloud utilisée pour héberger et servir le site bKlug et plusieurs interfaces applicatives, ainsi que leurs fonctions serverless et tâches planifiées.
Des données opérationnelles comme les journaux de requêtes, la configuration de déploiement et les métriques d'exécution sont traitées chez Vercel dans le cadre de l'hébergement. Les charges applicatives s'exécutent dans la région États-Unis de Vercel.
L'accès à l'environnement Vercel est limité au personnel technique authentifié, avec contrôles d'accès par rôle et authentification à deux facteurs.
Neon, Inc.
Plateforme PostgreSQL serverless utilisée pour stocker les données applicatives des produits bKlug, y compris la configuration des marchands et les identifiants d'accès aux intégrations e-commerce.
Les données stockées comprennent les réglages fournis par le marchand (numéros de contact, configuration du widget) et les jetons d'accès nécessaires au fonctionnement des intégrations pour son compte. Aucune donnée personnelle de client final n'est stockée intentionnellement au-delà de ce que le marchand configure explicitement.
L'accès aux instances Neon est limité au personnel technique authentifié, avec contrôles d'accès par rôle. Les données sont chiffrées en transit et au repos.
Upstash, Inc.
Plateforme Redis serverless utilisée comme stockage à faible latence pour les services applicatifs de bKlug, y compris les sessions d'administration et les caches opérationnels de courte durée.
Les données stockées comprennent les sessions authentifiées des marchands (domaine de boutique, jeton d'accès et métadonnées de session) et des indicateurs opérationnels en cache. Chaque clé est écrite avec une expiration, si bien que les enregistrements disparaissent automatiquement. Aucun contenu de message de client final n'est stocké.
L'accès aux bases Upstash est limité au personnel technique authentifié, avec contrôles d'accès par rôle. Les données sont chiffrées en transit et au repos.
Atlassian Corporation Plc
Outil de suivi des anomalies, des tickets et de gestion de projet agile.
Utilisé pour gérer les plannings, documenter les bugs et les problèmes signalés et suivre l'avancement des tâches, y compris des images ou textes issus d'échanges de support et des informations de workflow.
L'accès aux tickets Jira est réservé aux membres habilités de l'équipe interne ou de l'équipe cliente.
GitHub Enterprise
Plateforme de développement permettant de créer, stocker, gérer et partager du code.
Utilisée pour le contrôle de version et la collaboration, avec un accès réservé aux développeurs internes.
La sécurité repose sur une authentification par domaine et une authentification à deux facteurs, avec des permissions spécifiques et un accès restreint à certains dépôts.
GitBook
Plateforme de documentation permettant aux équipes de créer, collaborer et partager des connaissances de façon structurée.
Nous connectons son backend pour fournir à l'utilisateur final les informations demandées, ce qui implique le partage de contenus de messages et d'autres informations de compte.
Insomnia
Outil de test d'API web.
Utilisé pour créer, exécuter et gérer des tests d'API avec des données fictives et anonymisées, sans données réelles de clients.
L'accès est limité aux utilisateurs authentifiés, avec des permissions spécifiques et un accès restreint à certaines fonctionnalités et collections.
Azure Cloud
Plateforme cloud offrant accès, gestion et développement d'applications et de services via son réseau de centres de données.
Héberge et fait évoluer les services applicatifs, en stockant les messages échangés avec les agents IA, les métadonnées d'utilisateurs, les paramètres système et les données d'entraînement des agents.
Microsoft 365 Business / Office
Suite de productivité pour les entreprises, avec Microsoft Excel, Word et PowerPoint.
Utilisée pour recueillir des retours lors des appels de support, stockés via les couches de service sécurisées de Microsoft.
Les documents internes contenant des informations sensibles restent confidentiels et ne sont partagés qu'avec les parties prenantes concernées.
Microsoft Power Automate
Plateforme d'automatisation de flux entre applications et services.
Utilisée pour automatiser des processus opérationnels, des transferts de données et des intégrations, avec un accès réservé au personnel autorisé.
La sécurité repose sur des contrôles d'accès par rôle, une authentification sécurisée avec deux facteurs et un chiffrement des transmissions.
Microsoft Teams
Application de collaboration proposant chat, visioconférence, stockage de fichiers et intégrations.
Facilite les communications internes ; les enregistrements et documents partagés restent confidentiels et ne sont partagés qu'avec les parties prenantes concernées.
Aucune intégration tierce n'a accès aux données des utilisateurs dans Microsoft Teams.
Notion Labs, Inc.
Application web de prise de notes, de tâches, de projets et d'équipes.
Documents internes pouvant, dans de rares cas, contenir des informations basiques comme un nom, une entreprise ou un e-mail, ainsi que des retours d'utilisateurs.
Nous y stockons des documents sensibles de différents domaines ainsi que les évaluations de performance.
Slack Technologies, Inc.
Plateforme de collaboration et de communication d'équipe, messagerie d'entreprise et visioconférence.
Communications internes publiques et privées, informations de tickets de support, retours d'utilisateurs, échanges avec des conseillers et prestataires externes.
Stripe, Inc.
Outil de traitement des paiements par carte bancaire.
Adresse e-mail, nom complet, raison sociale et numéro de TVA, adresse de facturation et données de carte du client.
InvoiceXpress
Logiciel de facturation en ligne pour créer et gérer des factures conformes.
Utilisé pour émettre et gérer les factures des services fournis aux Utilisateurs.
B2B Router
Société spécialisée dans la communication électronique et l'échange de données informatisé (EDI).
Utilisée pour émettre et transmettre des factures électroniques.
HCaptcha
Service qui vérifie les utilisateurs et protège les sites contre les robots et les abus automatisés.
Utilisé pour sécuriser les formulaires du portail bKlug. Le site marketing ne comporte aucun formulaire.
QR Code Monkey
Outil de génération de QR codes pour partager des URL et d'autres contenus.
Certaines données, comme l'URL encodée, peuvent être traitées par les serveurs de QR Code Monkey pour créer le QR code.
QR Code Monkey traite ces données conformément à sa politique de confidentialité.
Langfuse
Plateforme de suivi et d'analyse des interactions avec les modèles de langage.
Utilisée pour améliorer la qualité et la sûreté de nos interactions IA.
Tally
Outil de création et de gestion de formulaires en ligne.
Utilisé pour recueillir des retours et des informations via des formulaires.
SendGrid
Service cloud d'envoi d'e-mails et d'e-mails transactionnels.
L'utilisateur peut activer cette intégration et choisir quelles données le chatbot envoie.
Vonage
Opérateur de communications cloud proposant des outils programmables pour les appels, les SMS et d'autres fonctions via des API web.
Numéros de téléphone loués auprès de Vonage.
DocSend
Moyen de partager des documents de façon sécurisée avec des permissions personnalisables : listes de blocage, codes d'accès, dates d'expiration.
Utilisé pour valider les contrats entre le prestataire et les Utilisateurs.
IPinfo
Plateforme de données d'adresses IP fournissant géolocalisation, opérateur, indicateurs de confidentialité et métadonnées.
Nous utilisons l'API d'IPinfo pour déterminer la région d'un utilisateur et récupérer les informations associées, dont la géolocalisation. Cela permet d'adapter l'expérience et de déclencher les flux appropriés. Seul le pays est retenu, afin de limiter les données utilisées.
ParcelsApp
Outil web de suivi d'expéditions.
Utilisé pour suivre les livraisons et la logistique. Dans certains cas, les détails d'expédition peuvent contenir des informations personnelles basiques nécessaires au suivi : nom, adresse, e-mail ou téléphone.
Aucune donnée personnelle sensible n'est stockée intentionnellement au-delà des informations d'expédition.
WhatsApp Business
Plateforme de messagerie permettant aux entreprises de communiquer avec leurs clients via WhatsApp.
Utilisée pour connecter le compte WhatsApp Business des utilisateurs aux chatbots et campagnes, ce qui implique le partage de numéros et de contenus de messages.
Facebook Messenger
Plateforme de messagerie permettant aux entreprises de communiquer avec leurs clients via Facebook.
Utilisée pour connecter les pages Facebook des utilisateurs aux chatbots, ce qui implique le partage de contenus de messages et d'autres informations de compte.
Instagram Direct Messenger
Plateforme de messagerie permettant aux entreprises de communiquer avec leurs clients via Instagram.
Utilisée pour connecter les pages Instagram des utilisateurs aux chatbots, ce qui implique le partage de contenus de messages et d'autres informations de compte.
Nuvemshop
Plateforme e-commerce aidant les entrepreneurs et les PME à créer leur boutique en ligne.
Nous connectons son backend pour fournir à l'utilisateur final les informations demandées, ce qui peut impliquer le partage de contenus de messages et d'autres informations de compte.
Shopify
Plateforme de commerce complète permettant de lancer, gérer et développer une activité.
Nous connectons son backend pour fournir à l'utilisateur final les informations demandées, ce qui peut impliquer le partage de contenus de messages et d'autres informations de compte.
VTEX
Solution e-commerce cloud offrant une plateforme centralisée pour créer et gérer des boutiques en ligne et suivre le parcours d'achat sur tous les points de contact.
Nous connectons son backend pour fournir à l'utilisateur final les informations demandées, ce qui peut impliquer le partage de contenus de messages et d'autres informations de compte.
WooCommerce
Plateforme e-commerce permettant aux marchands de créer et gérer des boutiques directement dans WordPress.
Nous connectons le backend WooCommerce pour récupérer les données de produits, de stock et de commandes nécessaires au traitement des demandes clients sur WhatsApp, ce qui implique le partage des contenus de messages et informations de boutique concernés.
Tray
Plateforme e-commerce permettant aux marchands de gérer boutiques, stocks, commandes et paiements.
Nous connectons le backend Tray pour récupérer les informations de produits, de stock et de commandes nécessaires aux échanges clients sur WhatsApp, ce qui implique le partage des données de boutique et contenus de messages concernés.
Linx
Solution web de e-commerce et de retail pour la vente en ligne, les stocks et la gestion des commandes.
Nous utilisons Linx Commerce pour traiter les commandes et gérer les transactions en ligne. Cela peut impliquer la collecte et la conservation d'informations client basiques nécessaires à l'achat : nom, e-mail, adresses de facturation et de livraison, téléphone.
Buffer, Inc.
Plateforme de gestion des réseaux sociaux utilisée pour programmer et publier les contenus marketing de bKlug.
Stocke les contenus programmés et la connexion à nos comptes sociaux. Elle ne traite pas de données personnelles de clients ou d'utilisateurs finaux de bKlug.
L'accès est réservé au personnel marketing autorisé.