Politique de confidentialité
Dernière mise à jour : 27 septembre 2026
Ceci est une traduction. En cas de divergence, la version anglaise prévaut.
Cette Politique de confidentialité explique quelles données personnelles Feedbot collecte, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et quels sont vos droits.
Feedbot est exploité par Aleksei Khaliapin, entrepreneur individuel enregistré en Géorgie, Lermontovi St. 12, Batumi, Adjara, Georgia (« Feedbot », « nous »). Contact pour toute question relative à la vie privée : support@feedbotai.com.
1. Qui est concerné par cette politique
- Clients : les personnes et entreprises qui créent un compte Feedbot. Pour les données des clients, nous sommes le responsable du traitement.
- Visiteurs : les personnes qui discutent avec le chatbot d’un client sur son site, dans son application ou via son lien de chat. Pour les données des visiteurs, le client est le responsable du traitement et Feedbot est le sous-traitant (voir la section 6).
- Visiteurs du site : les personnes qui visitent feedbotai.com.
2. Données que nous collectons sur les clients
- Données de compte : nom, adresse e-mail, mot de passe (stocké sous forme de hachage), nom de l’organisation, langue et paramètres.
- Données de facturation : formule, statut de l’abonnement et factures. Les paiements sont gérés par Creem, notre Merchant of Record (revendeur officiel) ; nous ne recevons ni ne stockons vos données de carte complètes.
- Contenu que vous ajoutez : textes de la base de connaissances, FAQ, pages de site importées et documents téléversés, instructions et paramètres du chatbot, paramètres des actions et intégrations. Les secrets des actions et intégrations sont stockés chiffrés.
- Données d’utilisation et techniques : connexions, utilisation de l’API et du MCP, journaux d’erreurs, adresse IP et informations sur le navigateur, à des fins de sécurité et de prévention des abus.
- Communications : e-mails et messages que vous nous envoyez.
3. Pourquoi nous utilisons les données des clients
- Pour fournir le Service : faire fonctionner vos chatbots, traiter les conversations, envoyer des notifications et des rapports (exécution de notre contrat avec vous).
- Pour vous facturer via Creem et tenir notre comptabilité (contrat et obligations légales).
- Pour sécuriser le Service, prévenir les abus et corriger les problèmes (intérêts légitimes).
- Pour envoyer des e-mails de service importants (par exemple sur la sécurité, la facturation ou les modifications des conditions). Les actualités produit uniquement si vous y consentez ; vous pouvez vous désabonner à tout moment.
Nous ne vendons pas de données personnelles et nous n’utilisons pas les données des clients ou des visiteurs pour entraîner des modèles d’IA.
4. Données sur feedbotai.com
Notre site marketing utilise Plausible Analytics (auto-hébergé), qui n’utilise pas de cookies et ne collecte pas de données personnelles. Il compte les pages vues et les clics de manière agrégée. Le chatbot de démonstration de notre site fonctionne comme n’importe quel chatbot client (voir la section 6), Feedbot étant le responsable du traitement.
5. Cookies et stockage local
- Le tableau de bord utilise des cookies essentiels pour maintenir votre connexion.
- Le widget de chat enregistre un identifiant visiteur aléatoire et l’identifiant de la conversation en cours dans le localStorage du navigateur, afin qu’un visiteur qui revient retrouve sa conversation. Il ne dépose pas de cookies de suivi et n’est pas utilisé à des fins publicitaires. Les visiteurs peuvent l’effacer dans leur navigateur à tout moment.
6. Données des visiteurs (Feedbot en tant que sous-traitant)
Lorsqu’un visiteur utilise le chatbot d’un client, nous traitons, pour le compte du client et sur ses instructions :
- les messages et pièces jointes envoyés par le visiteur, et les réponses du chatbot ;
- les coordonnées que le visiteur choisit de donner (comme le nom, l’e-mail, le téléphone) ;
- les données d’identité que le client transmet avec
identify(comme l’identifiant utilisateur, l’e-mail, le nom et des métadonnées personnalisées) ; - l’URL et le titre de la page où la conversation a eu lieu, ainsi que le référent ;
- une adresse IP hachée (utilisée pour la limitation de débit et la protection contre les abus, non stockée en clair), le pays approximatif, la langue du navigateur et le type d’appareil ;
- l’analyse de conversation que nous générons pour le client (résumé, catégorie, priorité, score de lead, problèmes produit).
Le client décide pourquoi et comment ces données sont utilisées et il lui appartient d’informer les visiteurs et de disposer d’une base légale. Les visiteurs qui souhaitent accéder à leurs données ou les supprimer doivent contacter l’entreprise qui exploite le chatbot ; nous aiderons ce client à répondre. Si un visiteur nous contacte directement, nous transmettrons la demande au client.
7. E-mails de suivi
Si un client active les e-mails de suivi et qu’un visiteur laisse son e-mail, Feedbot peut envoyer à ce visiteur un e-mail de suivi pour le compte du client (par exemple « nous avons corrigé le problème que vous avez signalé »). Chaque e-mail de suivi contient un lien de désabonnement, et le visiteur peut aussi répondre STOP pour ne plus recevoir d’e-mails. Nous appliquons immédiatement les désabonnements pour le chatbot de ce client.
8. Sous-traitants ultérieurs
Nous faisons appel à ces prestataires pour faire fonctionner le Service :
| Prestataire | Finalité | Localisation |
|---|---|---|
| OpenRouter et les fournisseurs de modèles d’IA vers lesquels il achemine les requêtes (comme Google, Anthropic, OpenAI) | Génération des réponses du chatbot et analyse des conversations | États-Unis et autres pays |
| Cloudflare | Hébergement du site et du widget (CDN), DNS, sécurité, routage des e-mails | Monde entier |
| Hetzner | Serveurs d’application et bases de données | Allemagne et Finlande (UE) |
| Fournisseur d’envoi d’e-mails (Cloudflare Email ou un fournisseur SMTP) | Envoi des e-mails de compte, de notification et de suivi | UE / États-Unis |
| Creem | Paiements, taxes et factures (Merchant of Record) | UE / États-Unis |
| Telegram, Slack, Discord | Notifications, uniquement si le client les active | Variable |
| GitHub, Linear et webhooks | Export de tickets et intégrations, uniquement si le client les active | Variable |
Nous n’envoyons aux fournisseurs d’IA que les données nécessaires pour générer une réponse, comme la conversation, les extraits de connaissances pertinents et les instructions. Lorsque les fournisseurs sont situés hors de l’UE, les transferts reposent sur des clauses contractuelles types ou des garanties équivalentes proposées par le fournisseur.
9. Durée de conservation des données
- Les conversations et les données des visiteurs sont conservées tant que le compte du client est actif, sauf si le client les supprime plus tôt ou définit une durée de conservation plus courte.
- Après la suppression d’un compte, nous supprimons ses données, y compris le contenu de la base de connaissances et les conversations, dans un délai de 30 jours.
- Les sauvegardes sont renouvelées automatiquement ; les données supprimées disparaissent des sauvegardes lors de leur renouvellement, généralement dans un délai supplémentaire de 30 jours.
- Les documents de facturation sont conservés aussi longtemps que l’exigent les lois fiscales et comptables.
- Les journaux de sécurité sont conservés pendant une durée limitée, généralement jusqu’à 90 jours.
10. Sécurité
Nous protégeons les données par le chiffrement en transit (HTTPS/TLS), le chiffrement des secrets stockés, le contrôle d’accès et le principe du moindre privilège pour le personnel, le hachage des mots de passe et des clés API, la limitation de débit et le filtrage des abus, des listes d’origines autorisées pour le widget, la signature HMAC des données d’identité et des webhooks, et des sauvegardes régulières. Aucun système n’est parfaitement sûr ; si une violation touche vos données personnelles, nous vous en informerons, ainsi que les autorités lorsque c’est requis, dans les meilleurs délais.
11. Vos droits
Selon votre lieu de résidence (par exemple en vertu du RGPD), vous avez le droit d’accéder à vos données personnelles, de les rectifier, de les supprimer ou de les exporter, de limiter leur traitement ou de vous y opposer, et de retirer votre consentement à tout moment. Vous pouvez également déposer une plainte auprès de votre autorité locale de protection des données.
Pour exercer ces droits, écrivez à support@feedbotai.com. Nous répondrons dans un délai de 30 jours. Les clients peuvent aussi exporter ou supprimer eux-mêmes la plupart des données dans le tableau de bord.
12. Enfants
Le Service n’est pas destiné aux enfants de moins de 16 ans. Les clients ne doivent pas configurer de chatbots destinés aux enfants ni collecter leurs données sans le consentement requis.
13. Modifications
Nous pouvons mettre à jour cette politique. Nous publierons la nouvelle version ici et changerons la date de « Dernière mise à jour » ; pour les modifications importantes, nous informerons les clients par e-mail ou dans le tableau de bord.
14. Contact
support@feedbotai.com. Aleksei Khaliapin, Lermontovi St. 12, Batumi, Adjara, Georgia.