Avant de commencer — Pourquoi ce document existe
La présente Politique de protection des données et de confidentialité (la « Politique ») est un document juridiquement contraignant qui fait partie intégrante de votre accord avec NLP GmbH (« MultipleChat », « nous », « notre » ou « nos »), la société de droit suisse qui exploite la plateforme d'intelligence artificielle MultipleChat. Elle doit être lue conjointement avec nos Conditions Générales d'Utilisation et notre Politique de remboursement. Ensemble, ces trois documents constituent l'intégralité de votre accord juridique avec MultipleChat.
MultipleChat est une plateforme d'IA multi-modèles qui achemine vos requêtes vers des fournisseurs d'IA tiers, notamment OpenAI, Anthropic, Google, Meta, Mistral et Perplexity. Cela signifie que vos données transitent par plusieurs systèmes, et vous méritez de savoir exactement ce qui se passe à chaque étape. C'est ce que ce document explique — intégralement, en langage clair et sans détour.
Nous avons rédigé ce document de manière exhaustive, car nous estimons que la protection des données n'est pas un simple exercice formel, mais un engagement contractuel. Chaque déclaration de la présente Politique est opposable en droit suisse. Lorsque nous affirmons ne pas vendre vos données, il s'agit d'un engagement juridique contraignant, et non d'un slogan marketing.
La présente Politique s'applique à tous les utilisateurs de la plateforme MultipleChat dans le monde entier — qu'ils bénéficient de l'offre gratuite ou d'un abonnement payant, qu'ils accèdent à la plateforme via le web, une application mobile, une API ou toute autre interface, et qu'ils se trouvent en Suisse, dans l'Union européenne, au Royaume-Uni, aux États-Unis ou dans toute autre juridiction.
Table des matières
Section 1 — Définitions et interprétation
Les définitions suivantes s'appliquent tout au long de la présente Politique. En cas de conflit entre ces termes et les définitions figurant dans les Conditions Générales d'Utilisation, les définitions de la présente Politique prévalent pour les questions de protection des données.
« Données personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l'article 4, paragraphe 1, du Règlement général sur la protection des données (UE) 2016/679. Est réputée être une personne physique identifiable toute personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données personnelles ou à des ensembles de données personnelles, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
« Responsable du traitement » désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du Traitement des Données personnelles. Aux fins de la présente Politique, le Responsable du traitement est NLP GmbH.
« Sous-traitant » désigne une personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui traite des Données personnelles pour le compte du Responsable du traitement.
« Personne concernée » désigne la personne physique identifiée ou identifiable dont les Données personnelles font l'objet d'un Traitement. Dans le cadre de la présente Politique, la Personne concernée, c'est vous — l'Utilisateur de la plateforme MultipleChat.
« Fournisseur d'IA tiers » désigne toute société ou entité externe dont les modèles d'intelligence artificielle, les API ou les services sont intégrés à la plateforme MultipleChat ou rendus accessibles par son intermédiaire, y compris, sans s'y limiter, OpenAI LLC, Anthropic PBC, Google LLC, Meta Platforms Inc., Mistral AI SAS, Perplexity AI Inc., xAI Corp., ainsi que toute autre société d'IA dont MultipleChat utilise les modèles ou les API pour le compte des Utilisateurs, que ce soit actuellement ou à l'avenir.
« Contenu utilisateur » désigne tout texte, fichier, image, document, invite (prompt), instruction ou autre contenu que vous soumettez à la plateforme MultipleChat, que ce soit par le biais des interfaces de conversation, du téléversement de fichiers, d'appels API ou de toute autre méthode.
« Contenu généré » désigne tout texte, image, code, document, présentation ou autre résultat produit par les modèles d'IA via la plateforme MultipleChat en réponse au Contenu utilisateur.
« Données de conversation » désigne l'enregistrement complet du Contenu utilisateur et du Contenu généré au sein d'une session de conversation, y compris les métadonnées telles que les horodatages, le modèle sélectionné, le nombre de jetons (tokens) et les identifiants de session.
« Sous-traitant ultérieur » désigne tout Sous-traitant auquel MultipleChat fait appel pour traiter des Données personnelles pour son compte dans le cadre de la fourniture des Services.
« Clauses contractuelles types » ou « CCT » désigne les clauses contractuelles types relatives au transfert de Données personnelles vers des pays tiers, approuvées par la Commission européenne en vertu de la décision d'exécution (UE) 2021/914 de la Commission.
« Droit applicable en matière de protection des données » désigne l'ensemble de la législation en matière de protection des données et de la vie privée applicable au Traitement des Données personnelles en vertu de la présente Politique, y compris, sans s'y limiter : le Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») ; la loi fédérale suisse sur la protection des données (« LPD »), dans sa version révisée entrée en vigueur le 1er septembre 2023 ; le Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et le Data Protection Act 2018 britannique ; le California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act (« CCPA/CPRA ») ; la loi canadienne sur la protection des renseignements personnels et les documents électroniques (« LPRPDE »/« PIPEDA ») ; ainsi que toute autre législation nationale, fédérale ou étatique applicable en matière de protection des données.
« Jetons » a la signification qui lui est donnée dans les Conditions Générales d'Utilisation — l'unité de ressource informatique consommée lorsque la plateforme traite une requête d'IA pour le compte d'un Utilisateur.
Interprétation : Lorsque la présente Politique emploie les termes « y compris » ou « notamment », cela signifie « y compris, sans s'y limiter ». Toute référence à une loi ou à une réglementation inclut l'ensemble de ses modifications, refontes et textes d'application. Les intitulés ne sont utilisés qu'à des fins de commodité. Le singulier inclut le pluriel et inversement. Les références à « vous » et « votre » désignent l'Utilisateur. Les références à « nous », « notre » et « nos » désignent NLP GmbH, opérant sous le nom commercial de MultipleChat.
Section 2 — Responsable du traitement et entité juridique
2.1 Responsable du traitement. Le Responsable du traitement de l'ensemble des Données personnelles traitées via la plateforme MultipleChat est NLP GmbH, société de droit suisse immatriculée sous le numéro CHE-232.104.780, dont le siège social est situé à Untere Wiltisgasse 5, CH-8700 Küsnacht, Suisse.
2.2 Contact pour les questions de protection des données. Toute demande relative à la protection des données, demande d'accès de la personne concernée, demande d'effacement, demande de portabilité, réclamation ou toute autre communication concernant le Traitement de vos Données personnelles doit être adressée à : [email protected]. Nous accuserons réception de votre demande dans un délai de 5 jours ouvrables et vous apporterons une réponse sur le fond dans un délai de 30 jours, conformément aux exigences du Droit applicable en matière de protection des données.
2.3 Représentant dans l'UE. Lorsque l'article 27 du RGPD l'exige, MultipleChat désignera un représentant dans l'Union européenne. Les coordonnées de ce représentant, s'il est désigné, seront publiées sur le site Internet de MultipleChat et intégrées à la présente Politique.
2.4 Articulation avec les autres documents. La présente Politique est incorporée par référence aux Conditions Générales d'Utilisation et à la Politique de remboursement. En cas de conflit entre la présente Politique et les Conditions Générales d'Utilisation sur des questions de protection des données, la présente Politique prévaut. En cas de conflit entre la présente Politique et le Droit applicable en matière de protection des données, ce dernier prévaut.
Section 3 — Nos engagements fondamentaux en matière de protection des données
Avant de détailler les modalités précises du traitement de vos données, nous tenons à énoncer clairement nos engagements fondamentaux. Il ne s'agit pas d'objectifs aspirationnels, mais de réalités opérationnelles et d'engagements contractuels opposables en droit suisse.
Les huit engagements de MultipleChat en matière de protection des données
Engagement 1 — Aucun entraînement de l'IA. Nous n'utilisons pas vos Données de conversation, votre Contenu utilisateur, vos fichiers téléversés ni aucune autre Donnée personnelle pour entraîner, affiner, améliorer ou développer un quelconque modèle d'IA — ni le nôtre, ni celui d'un tiers. Cet engagement est absolu et inconditionnel.
Engagement 2 — Aucune vente de données. Nous ne vendrons, ne louerons, n'échangerons ni ne transférerons commercialement, de quelque manière que ce soit, vos Données personnelles à un tiers, pour quelque finalité que ce soit et en toute circonstance. Nos revenus proviennent exclusivement des frais d'abonnement. Vos données ne sont pas notre produit.
Engagement 3 — Aucune publicité. Nous ne diffusons aucune publicité sur la plateforme MultipleChat. Nous ne partageons pas vos données avec des régies publicitaires, des courtiers en données, des sociétés d'analyse ou tout autre tiers à des fins publicitaires ou marketing.
Engagement 4 — Juridiction suisse. MultipleChat est une société suisse opérant sous le régime du droit suisse — l'un des cadres de protection de la vie privée les plus stricts au monde. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne au titre de l'article 45 du RGPD, ce qui signifie que vos données bénéficient d'une protection équivalente à celle des transferts intra-UE.
Engagement 5 — Chiffrement systématique. Toutes les données sont chiffrées avec AES-256 au repos et TLS 1.3 en transit. Il n'y a aucune exception. Chaque conversation, chaque fichier, chaque enregistrement est chiffré avant d'être écrit dans un système de stockage.
Engagement 6 — Votre maîtrise des données. Vous pouvez supprimer une conversation, un fichier ou l'intégralité de votre compte à tout moment. Vous pouvez exporter vos données dans des formats lisibles par machine. Nous respectons l'ensemble des droits des personnes concernées prévus par le RGPD, la LPD suisse et les législations équivalentes.
Engagement 7 — Transparence. Chaque flux de données entrant ou sortant de la plateforme MultipleChat est documenté dans la présente Politique. Nous ne traitons pas vos données à des fins non divulguées. Si nous modifions nos modalités de traitement des données, nous mettrons à jour la présente Politique et vous en informerons.
Engagement 8 — Responsabilité. Nous tenons un registre détaillé de toutes les activités de Traitement, conformément à l'article 30 du RGPD. Nous réalisons des analyses d'impact relatives à la protection des données lorsque cela est requis. Nous coopérons avec les autorités de contrôle. Nous assumons la responsabilité de nos pratiques de traitement des données.
Section 4 — Données personnelles que nous collectons
Nous sommes transparents quant à chaque catégorie de données que nous collectons. Le tableau ci-dessous recense chaque catégorie, son contenu, le moment de sa collecte et sa finalité. Les bases juridiques détaillées de chaque catégorie sont exposées à la Section 5.
| Catégorie | Éléments de données spécifiques | Moment de la collecte |
|---|---|---|
| Données de compte | Nom complet, adresse e-mail, photo de profil (le cas échéant), langue préférée, fuseau horaire, date de création du compte, formule d'abonnement, statut du compte | Lors de l'inscription et lors de toute mise à jour par l'Utilisateur |
| Données d'authentification | Jetons OAuth (via Firebase), identifiants de session, horodatages de connexion, adresses IP de connexion, statut de l'authentification multifacteur, identifiants des appareils utilisés pour l'authentification | À chaque connexion et à chaque ouverture de session |
| Données de conversation | Tous les messages envoyés aux modèles d'IA (Contenu utilisateur), toutes les réponses de l'IA (Contenu généré), les titres des conversations, les horodatages, le modèle sélectionné par message, la consommation de jetons par requête, les références aux fichiers au sein des conversations | À chaque interaction avec un modèle d'IA |
| Fichiers téléversés | Documents, images, feuilles de calcul, fichiers PDF et tout autre fichier téléversé sur la plateforme aux fins de traitement par l'IA | Lors du téléversement d'un fichier |
| Données de facturation | Formule d'abonnement, dates du cycle de facturation, montants des transactions, statut du paiement, factures, identifiant client Stripe. Remarque : les numéros de carte complets, les codes CVV et les coordonnées bancaires sont traités et stockés exclusivement par Stripe — MultipleChat n'y a jamais accès et ne les stocke jamais | Lors de la création de l'abonnement et à chaque événement de facturation |
| Données d'utilisation | Habitudes d'utilisation des fonctionnalités (fonctionnalités utilisées et fréquence d'utilisation), durée des sessions, nombre de conversations créées, nombre de messages envoyés, modèles utilisés, consommation de jetons par cycle de facturation | En continu lors de l'utilisation de la plateforme |
| Données techniques | Type et version du navigateur, système d'exploitation, résolution d'écran, type d'appareil (ordinateur/mobile/tablette), adresse IP anonymisée, URL de provenance, en-têtes HTTP | Automatiquement à chaque chargement de page ou requête API |
| Données d'assistance | Correspondance par e-mail avec notre équipe d'assistance, toute information fournie dans les demandes d'assistance, captures d'écran ou pièces jointes envoyées à l'assistance | Lorsque vous contactez l'assistance |
| Données de cookies | Cookies de session, cookies d'authentification, cookies de préférences, cookies analytiques, pixels publicitaires et cookies de suivi des conversions. Le détail complet, y compris chaque outil spécifique et ses pratiques de collecte de données, figure à la Section 21 ainsi que dans notre Politique relative aux cookies | Lors de votre visite sur la plateforme |
| Données de journalisation | Journaux d'accès au serveur, journaux d'erreurs, journaux des requêtes API, journaux des événements de sécurité. Ces données sont principalement utilisées pour la surveillance de la sécurité, le débogage et la prévention des abus | Automatiquement pendant le fonctionnement de la plateforme |
4.1 Données que nous ne collectons PAS. MultipleChat ne collecte pas : les données biométriques ; les données de santé ; les données génétiques ; les données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l'appartenance syndicale ; les données concernant la vie sexuelle ou l'orientation sexuelle d'une personne ; les données relatives aux condamnations pénales ou aux infractions ; ni aucune autre catégorie particulière de Données personnelles au sens de l'article 9 du RGPD. Vous ne devez pas soumettre de telles données à la plateforme. Voir la Section 25 pour des indications détaillées.
4.2 Minimisation des données. Nous ne collectons que les données nécessaires aux finalités spécifiques décrites à la Section 6. Nous ne collectons pas de données de manière spéculative et ne les conservons pas au-delà de ce qui est nécessaire. Il ne s'agit pas d'une simple courtoisie, mais d'une obligation légale au titre de l'article 5, paragraphe 1, point c), du RGPD et de la LPD suisse.
4.3 Exactitude. Nous prenons des mesures raisonnables pour garantir l'exactitude et la mise à jour des Données personnelles. Il vous incombe de veiller à ce que les informations figurant dans les paramètres de votre compte soient à jour. Vous pouvez mettre à jour les informations de votre compte à tout moment via les paramètres de la plateforme, ou en contactant [email protected].
Section 5 — Bases juridiques du traitement (article 6 du RGPD)
En vertu du RGPD, toute activité de Traitement doit reposer sur une base juridique valable. Nous précisons ci-dessous la base juridique spécifique de chaque catégorie de Traitement que nous effectuons. Cette section concerne particulièrement les Utilisateurs situés dans l'UE, l'EEE, en Suisse et au Royaume-Uni, mais les principes exposés s'appliquent à tous les Utilisateurs.
| Activité de traitement | Base juridique (art. 6, § 1, RGPD) | Explication |
|---|---|---|
| Création et gestion du compte | (b) Exécution du contrat | Nécessaire à la fourniture des Services que vous avez demandés |
| Traitement des requêtes d'IA et fourniture des réponses | (b) Exécution du contrat | La prestation de service essentielle — l'acheminement de vos requêtes vers les modèles d'IA et la restitution des réponses |
| Conservation des Données de conversation et de l'historique des échanges | (b) Exécution du contrat | Permet la continuité des conversations et les fonctionnalités d'historique que vous attendez de la plateforme |
| Traitement des fichiers téléversés | (b) Exécution du contrat | Nécessaire au traitement des fichiers que vous soumettez pour analyse par l'IA |
| Facturation de l'abonnement et traitement des paiements | (b) Exécution du contrat | Nécessaire à l'exécution du contrat d'abonnement |
| Conservation des documents de facturation et fiscaux | (c) Obligation légale | Exigée par le droit fiscal suisse et la réglementation financière (conservation de 7 ans) |
| Surveillance de la sécurité et prévention des abus | (f) Intérêt légitime | Protection de la plateforme et de l'ensemble des Utilisateurs contre les menaces de sécurité, la fraude et les abus |
| Analyses anonymisées et amélioration du service | (f) Intérêt légitime | Amélioration des performances, des fonctionnalités et de la fiabilité de la plateforme à partir de données agrégées et anonymisées |
| Journalisation des erreurs et débogage | (f) Intérêt légitime | Identification et résolution des problèmes techniques afin de maintenir la qualité du service |
| Réponse aux demandes d'assistance | (b) Exécution du contrat | Fourniture de l'assistance client dans le cadre du Service |
| Respect des demandes légales | (c) Obligation légale | Réponse à des injonctions judiciaires, assignations ou demandes réglementaires valables |
| Traitement du droit de rétractation de l'UE | (c) Obligation légale | Exigé par les directives européennes relatives à la protection des consommateurs |
Test de mise en balance de l'intérêt légitime : Lorsque nous nous appuyons sur l'intérêt légitime comme base juridique, nous avons réalisé un test de mise en balance afin de garantir que nos intérêts ne prévalent pas sur vos droits et libertés fondamentaux. Les résultats de ces analyses sont disponibles sur demande, en contactant [email protected]. Vous avez le droit de vous opposer à tout moment à un Traitement fondé sur l'intérêt légitime — voir la Section 16.
Section 6 — Comment nous utilisons vos données
Nous n'utilisons vos Données personnelles qu'aux fins décrites ci-dessous. Nous ne traitons pas vos données à des fins non divulguées.
6.1 Fourniture du service. Nous utilisons vos Données de compte, vos Données d'authentification et vos Données de conversation pour : créer et gérer votre compte ; authentifier votre identité ; acheminer vos requêtes vers les modèles d'IA appropriés ; fournir les réponses générées par l'IA ; conserver votre historique de conversations ; traiter les fichiers téléversés aux fins d'analyse par l'IA ; gérer votre abonnement et votre facturation ; et fournir l'ensemble des fonctionnalités de la plateforme correspondant à votre formule d'abonnement.
6.2 Exploitation de la plateforme. Nous utilisons les Données techniques, les Données de journalisation et les Données d'utilisation anonymisées pour : surveiller les performances et la disponibilité de la plateforme ; identifier et résoudre les problèmes techniques ; prévenir, détecter et répondre aux menaces de sécurité ; détecter et prévenir les abus, la fraude et les violations des règles ; gérer la capacité des serveurs et de l'infrastructure ; et garantir un fonctionnement fiable de la plateforme pour l'ensemble des Utilisateurs.
6.3 Amélioration du service. Nous utilisons les Données d'utilisation anonymisées et agrégées pour : comprendre les fonctionnalités les plus utiles aux Utilisateurs ; identifier les axes d'amélioration de la plateforme ; tester de nouvelles fonctionnalités et optimisations ; et analyser les tendances de performance de la plateforme. Ces données sont anonymisées et ne peuvent être rattachées à un Utilisateur en particulier.
6.4 Conformité légale. Nous utilisons les Données de facturation, les Données de journalisation et les Données de compte pour : respecter nos obligations fiscales et de reporting financier en Suisse ; répondre à des procédures légales valables (injonctions judiciaires, assignations, demandes réglementaires) ; faire respecter nos Conditions Générales d'Utilisation et notre Politique de remboursement ; et protéger les droits, la sécurité et les biens de MultipleChat et de ses Utilisateurs.
6.5 Assistance client. Nous utilisons les Données d'assistance, les Données de compte et, le cas échéant, les Données de conversation pertinentes (uniquement lorsque vous faites référence à une conversation précise dans une demande d'assistance) pour : répondre à vos demandes ; enquêter sur les problèmes signalés ; résoudre les litiges de facturation ; et améliorer nos processus d'assistance.
Section 7 — Entraînement de l'IA — nous n'utilisons pas vos données
Important — Veuillez lire attentivement cette section
MultipleChat n'utilise pas vos données pour entraîner des modèles d'IA. Un point, c'est tout. Cette section explique ce que cela signifie en pratique et en quoi cela diffère des produits d'IA grand public.
7.1 Aucun entraînement par MultipleChat. MultipleChat n'entraîne, n'affine, n'adapte, ne distille et ne développe d'aucune autre manière un modèle d'IA à partir du Contenu utilisateur, des Données de conversation, du Contenu généré, des fichiers téléversés ou de toute autre donnée que vous fournissez à la plateforme. Nous n'utilisons pas vos données pour développer des modèles propriétaires. Nous n'utilisons pas vos données pour améliorer des modèles tiers. Nous n'utilisons pas vos données à des fins de recherche en apprentissage automatique. Cela vaut pour l'ensemble des données de tous les Utilisateurs, quelle que soit leur formule d'abonnement.
7.2 Aucun entraînement par les Fournisseurs d'IA tiers. MultipleChat accède à l'ensemble des Fournisseurs d'IA tiers exclusivement via leurs offres API commerciales ou entreprise. Aux termes de ces accords d'API commerciaux, les fournisseurs sont contractuellement tenus de ne pas utiliser les données soumises via l'API pour l'entraînement de leurs modèles. Cela diffère fondamentalement de l'utilisation de produits grand public gratuits tels que ChatGPT.com, Gemini.google.com ou Claude.ai, auxquels peuvent s'appliquer des conditions de traitement des données différentes. En passant par MultipleChat, votre organisation bénéficie des protections applicables aux données via API commerciale sans avoir à gérer individuellement les accords avec chaque fournisseur.
7.3 Ce que signifie techniquement « aucun entraînement ». Lorsque vous envoyez un message via MultipleChat, le processus suivant se déroule : (a) votre message est chiffré en transit via TLS 1.3 et transmis au point de terminaison de l'API du fournisseur concerné ; (b) le fournisseur traite le message via son pipeline d'inférence et génère une réponse ; (c) la réponse est renvoyée à MultipleChat et affichée à votre attention ; (d) votre message et la réponse sont stockés de manière chiffrée au sein de notre infrastructure aux fins de votre historique de conversation. À aucun moment de ce processus vos données ne sont ajoutées à un jeu de données d'entraînement, à un corpus d'affinage, à un pipeline d'apprentissage par renforcement ou à tout autre processus d'amélioration de modèle.
7.4 Conservation temporaire par les fournisseurs. Certains Fournisseurs d'IA tiers conservent temporairement les données soumises via l'API pendant une durée limitée (généralement 30 jours), à seule fin de surveillance des abus et de conformité aux exigences de sécurité. Il s'agit d'une pratique courante du secteur, imposée par les propres politiques de sécurité des fournisseurs et, dans certains cas, par la loi. Cette conservation temporaire ne constitue pas un entraînement, mais une mesure de sécurité. À l'issue de la période de conservation, les données sont supprimées des systèmes du fournisseur. Voir la Section 8 pour le détail propre à chaque fournisseur.
7.5 Force contraignante contractuelle. Notre engagement de ne pas utiliser vos données pour l'entraînement de l'IA n'est pas une déclaration marketing : il s'agit d'une clause contractuelle de votre accord avec MultipleChat, opposable en droit suisse. Tout manquement de MultipleChat à cet engagement constituerait une violation contractuelle susceptible d'action en vertu du Code des obligations suisse.
Section 8 — Fournisseurs d'IA tiers — traitement des données
Lorsque vous utilisez MultipleChat, vos requêtes sont transmises aux Fournisseurs d'IA tiers aux fins de traitement. Cette section détaille ce que chaque fournisseur fait — et ne fait pas — de vos données.
| Fournisseur | Utilise les données de l'API pour l'entraînement ? | Conservation temporaire des données | Niveau d'API utilisé | Siège social |
|---|---|---|---|---|
| OpenAI (GPT-4o, o1, o3, DALL-E) | Non | Jusqu'à 30 jours pour la surveillance des abus, puis suppression | API commerciale | San Francisco, États-Unis |
| Anthropic (Claude Sonnet, Opus, Haiku) | Non | Jusqu'à 30 jours pour l'évaluation de sécurité, puis suppression | API commerciale | San Francisco, États-Unis |
| Google (Gemini Pro, Ultra, Flash) | Non | Selon les conditions de traitement des données de Google Cloud | Vertex AI / API commerciale | Mountain View, États-Unis |
| Meta (série Llama) | Non | Non conservé par le fournisseur en cas d'accès via API | API commerciale | Menlo Park, États-Unis |
| Mistral AI (Mistral Large, Medium, Small) | Non | Selon les conditions de l'API commerciale | API commerciale | Paris, France (UE) |
| Perplexity AI (Sonar, modèles de recherche) | Non | Selon les conditions de l'API commerciale | API commerciale | San Francisco, États-Unis |
| xAI (série Grok) | Non | Selon les conditions de l'API commerciale | API commerciale | États-Unis |
8.1 Les conditions des fournisseurs sont distinctes. Chaque Fournisseur d'IA tiers dispose de sa propre politique de confidentialité et de ses propres conditions de traitement des données. Bien que nous exigions de tous les fournisseurs qu'ils opèrent selon des conditions d'API commerciales interdisant l'entraînement sur les données des clients, nous ne pouvons ni contrôler ni garantir le fonctionnement interne de sociétés indépendantes. Nous encourageons les clients entreprise à consulter les politiques de confidentialité propres à l'API de chaque fournisseur qu'ils utilisent via MultipleChat.
8.2 Données transmises aux fournisseurs. Lorsque vous envoyez un message à un modèle d'IA, MultipleChat transmet : le texte de votre message (Contenu utilisateur) ; tout fichier joint ou contexte inclus dans la conversation ; les instructions de niveau système nécessaires au bon fonctionnement du modèle ; et le contexte de conversation pertinent si la conversation comporte plusieurs messages. MultipleChat ne transmet ni votre nom, ni votre adresse e-mail, ni vos informations de paiement, ni vos identifiants de compte à un quelconque fournisseur d'IA.
8.3 Modifications apportées par les fournisseurs. Les Fournisseurs d'IA tiers peuvent modifier à tout moment leurs pratiques de traitement des données, leurs conditions d'API ou leurs politiques de confidentialité. MultipleChat surveille les conditions des fournisseurs et mettra à jour la présente section en cas de changement significatif. Si les pratiques de traitement des données d'un fournisseur deviennent incompatibles avec nos engagements, nous retirerons ce fournisseur de la plateforme.
Section 9 — Sous-traitants et partage des données
MultipleChat fait appel à un nombre limité de Sous-traitants pour fournir les Services. Nous ne partageons vos données avec aucune partie ne figurant pas dans la liste ci-dessous, sauf lorsque la loi l'exige.
| Sous-traitant | Finalité | Données accessibles | Localisation |
|---|---|---|---|
| Microsoft Azure | Hébergement infonuagique et infrastructure (région suisse) | Toutes les données de la plateforme (chiffrées au repos et en transit) | Suisse (principal), UE (sauvegarde) |
| Firebase Authentication by Google | Authentification et gestion des identités | E-mail, jetons d'authentification, métadonnées de connexion | UE / États-Unis |
| Stripe | Traitement des paiements | Données de facturation, détails de carte (Stripe uniquement — pas MultipleChat) | États-Unis / Irlande |
| Cloudflare | CDN, protection DDoS, WAF, sécurité en périphérie | Adresses IP, en-têtes HTTP, métadonnées de requête | Réseau de périphérie mondial |
| Fournisseurs d'IA tiers | Inférence des modèles d'IA (voir la Section 8) | Contenu utilisateur et contexte de conversation aux fins de traitement par l'IA | Voir le tableau de la Section 8 |
| Google LLC | Analyses (Google Analytics 4), gestion des balises (GTM), suivi des conversions publicitaires (Google Ads) | Pages vues, données de session, événements de conversion, métadonnées de l'appareil, IP anonymisée, identifiants de clic | États-Unis |
| Microsoft Corporation | Relecture de session et cartes de chaleur (Microsoft Clarity), suivi des conversions publicitaires (Microsoft/Bing Ads UET), reciblage (LinkedIn Insight Tag) | Mouvements de souris, clics, comportement de défilement, pages vues, événements de conversion, métadonnées de l'appareil | États-Unis |
| Hotjar Ltd | Enregistrement de session, cartes de chaleur, analyse du comportement des utilisateurs | Mouvements de souris, clics, profondeur de défilement, navigation entre pages, type d'appareil (IP anonymisée ; champs sensibles masqués) | Malte (UE) |
| Meta Platforms Inc. | Suivi des conversions publicitaires (Meta Pixel pour Facebook/Instagram) | Pages vues, événements de conversion, identifiants de clic (fbclid), métadonnées de l'appareil | États-Unis |
| X Corp. | Suivi des conversions publicitaires (X/Twitter Pixel) | Pages vues, événements de conversion, identifiants de clic (twclid), métadonnées de l'appareil | États-Unis |
| Reddit Inc. | Suivi des conversions publicitaires (Reddit Pixel) | Pages vues, événements de conversion, identifiants de clic (rdt_cid), métadonnées de l'appareil | États-Unis |
| Cheq AI Technologies Ltd (ClickCease) / ClickGuard | Prévention de la fraude au clic et détection du trafic invalide | Adresses IP, schémas de clics, chaînes d'agent utilisateur, données de référencement, empreintes d'appareil | Israël / États-Unis |
9.1 Nous ne vendons jamais vos données. MultipleChat ne vendra, ne louera, n'échangera ni ne transférera jamais commercialement, de quelque manière que ce soit, vos Données personnelles à un tiers, pour quelque finalité que ce soit. Il s'agit d'une interdiction absolue, sans exception.
9.2 Aucun réseau publicitaire. Nous ne partageons aucune donnée avec des régies publicitaires, des courtiers en données, des plateformes marketing, des réseaux sociaux ou des services d'analyse qui profilent les utilisateurs à des fins publicitaires.
9.3 Exigences légales. Nous pouvons divulguer des Données personnelles lorsque la loi applicable, une injonction judiciaire valable, une assignation ou une demande réglementaire contraignante nous y oblige. Dans un tel cas, nous nous engageons à : respecter le périmètre minimal de l'exigence légale ; vous informer de la divulgation lorsque la loi le permet ; et contester les demandes excessives ou illégales lorsque cela est approprié.
9.4 Cessions d'entreprise. En cas de fusion, d'acquisition, de réorganisation ou de cession des actifs de MultipleChat, vos Données personnelles pourront être transférées à l'entité acquéreuse. Dans un tel cas : l'entité acquéreuse sera liée par les termes de la présente Politique pour les données existantes ; vous serez informé du transfert avant qu'il n'ait lieu ; et vous aurez la possibilité de supprimer vos données avant que le transfert ne soit finalisé.
9.5 Registre des sous-traitants. Les clients entreprise peuvent demander une liste complète et à jour de tous les Sous-traitants, y compris de leurs activités spécifiques de traitement des données, en contactant [email protected].
Section 10 — Architecture et mesures de sécurité
MultipleChat met en œuvre des mesures de sécurité techniques et organisationnelles complètes afin de protéger vos données. Cette section décrit notre architecture de sécurité en détail — non pas à des fins marketing, mais comme une spécification technique que les équipes de sécurité des entreprises peuvent évaluer.
10.1 Pile d'infrastructure. L'architecture de sécurité de MultipleChat comprend six couches : (1) Protection en périphérie — Cloudflare assure l'atténuation des attaques DDoS, l'application des règles du pare-feu applicatif web (WAF), la gestion des robots, la limitation du débit et la terminaison SSL/TLS en périphérie du réseau, avant que toute requête n'atteigne notre infrastructure ; (2) Authentification — Firebase Authentication by Google assure une gestion des identités de niveau entreprise, avec prise en charge de l'authentification multifacteur, protection contre les attaques par force brute, détection des anomalies, prévention du bourrage d'identifiants (credential stuffing) et gestion des sessions ; (3) Couche applicative — la logique applicative s'exécute sur les régions Switzerland North et Switzerland West de Microsoft Azure, bénéficiant de la sécurité physique, de l'isolation réseau et des certifications de conformité d'Azure ; (4) Stockage des données — l'ensemble des données au repos est chiffré avec le standard AES-256, l'accès étant régi par des politiques d'accès fondées sur les rôles et l'ensemble des accès étant journalisés et audités ; (5) Communication avec les fournisseurs d'IA — les requêtes adressées aux Fournisseurs d'IA tiers sont transmises via des canaux chiffrés TLS 1.3, en utilisant leurs points de terminaison d'API commerciaux ; (6) Traitement des paiements — Stripe assure l'ensemble du traitement des cartes de paiement en conformité avec le niveau 1 de la norme PCI DSS, le plus haut niveau de certification disponible.
10.2 Sécurité réseau. L'ensemble du trafic réseau entre les composants de MultipleChat est chiffré. Nous recourons à la segmentation réseau afin d'isoler les différentes parties de l'infrastructure. Les règles de pare-feu restreignent le trafic entrant et sortant aux points de terminaison connus et nécessaires. Des systèmes de détection d'intrusion surveillent toute activité réseau anormale.
10.3 Sécurité applicative. Nous appliquons des pratiques de développement logiciel sécurisées, notamment : l'analyse régulière des dépendances afin de détecter les vulnérabilités connues ; la validation et l'assainissement des entrées sur toutes les interfaces destinées aux utilisateurs ; l'utilisation de requêtes de base de données paramétrées afin de prévenir les injections SQL ; l'encodage des sorties afin de prévenir les attaques de type cross-site scripting ; une protection CSRF sur l'ensemble des opérations modifiant l'état ; et des processus de revue de code axés sur la sécurité.
10.4 Surveillance de la sécurité. Nous assurons une surveillance de sécurité automatisée 24 heures sur 24 et 7 jours sur 7, couvrant : l'état de santé des serveurs et des applications ; les schémas de connexion ou tentatives d'accès inhabituels ; les schémas de trafic anormaux ou une activité DDoS potentielle ; les anomalies dans les taux d'erreur ; et l'utilisation des ressources susceptible de révéler une compromission.
10.5 Audits de sécurité. MultipleChat réalise des évaluations de sécurité régulières, notamment : des revues de sécurité internes ; des analyses de dépendances et de vulnérabilités ; et des audits de configuration de l'infrastructure. Les clients entreprise peuvent demander le détail de notre calendrier d'évaluation de la sécurité et de ses résultats (sous accord de confidentialité) en contactant [email protected].
Section 11 — Normes de chiffrement
11.1 Données en transit. Toutes les données transmises entre votre navigateur/appareil et les serveurs de MultipleChat sont chiffrées à l'aide de TLS 1.3 — la version la plus récente et la plus sûre du protocole Transport Layer Security. Nous imposons le protocole HTTPS sur l'ensemble des points de terminaison. Les connexions utilisant des protocoles plus anciens et moins sûrs (TLS 1.0, TLS 1.1) sont rejetées. Des en-têtes HTTP Strict Transport Security (HSTS) sont déployés afin de prévenir les attaques par rétrogradation de protocole.
11.2 Données au repos. Toutes les données stockées sur l'infrastructure de MultipleChat — y compris les Données de conversation, les Données de compte, les fichiers téléversés et les Données de journalisation — sont chiffrées au repos à l'aide du chiffrement AES-256, la norme de chiffrement utilisée par les établissements financiers, les organismes publics et les systèmes militaires du monde entier.
11.3 Gestion des clés. Les clés de chiffrement sont gérées via Azure Key Vault, qui assure un stockage des clés reposant sur un module matériel de sécurité (HSM). L'accès aux clés de chiffrement est limité aux services d'infrastructure essentiels et fait l'objet d'une journalisation et d'un audit. Des politiques de rotation des clés sont en place et appliquées selon un calendrier régulier.
11.4 Chiffrement des bases de données. L'ensemble des systèmes de bases de données utilisent le chiffrement transparent des données (TDE), en complément du chiffrement au niveau du stockage, offrant ainsi une défense en profondeur. Les connexions aux bases de données utilisent des canaux chiffrés. Les sauvegardes des bases de données sont chiffrées selon les mêmes normes que les données actives.
Section 12 — Contrôles d'accès et sécurité interne
12.1 Principe du moindre privilège. L'accès aux données des Utilisateurs est limité au nombre minimal de membres du personnel autorisés qui en ont besoin à des fins opérationnelles légitimes — par exemple pour déboguer un problème technique signalé ou répondre à une demande d'assistance faisant référence à des données de compte spécifiques. Aucun employé ne dispose d'un accès général à l'ensemble des données des Utilisateurs.
12.2 Contrôle d'accès fondé sur les rôles. Tout accès aux systèmes de production et aux données des Utilisateurs est régi par un contrôle d'accès fondé sur les rôles (RBAC). Différents rôles correspondent à différents niveaux d'accès, et l'accès est accordé en fonction de la fonction occupée et de la nécessité. Les autorisations d'accès sont revues régulièrement.
12.3 Authentification multifacteur. Tous les employés et prestataires disposant d'un accès aux systèmes de production ou aux données des Utilisateurs sont tenus d'utiliser l'authentification multifacteur. Les politiques de mot de passe imposent une complexité minimale et un renouvellement régulier.
12.4 Journalisation des accès. Tout accès aux systèmes de production et aux données des Utilisateurs est journalisé avec horodatage, identifiant de l'utilisateur et nature de l'accès. Ces journaux sont conservés et examinés afin de détecter toute activité anormale. Ils ne peuvent être altérés ni supprimés par le personnel dont ils enregistrent les accès.
12.5 Sécurité relative au personnel. L'ensemble du personnel ayant accès aux données des Utilisateurs fait l'objet de vérifications d'antécédents dans la mesure permise par la loi applicable. L'ensemble du personnel est soumis à des obligations de confidentialité. L'ensemble du personnel reçoit une formation à la protection des données et à la sensibilisation à la sécurité. L'accès est révoqué immédiatement en cas de changement de fonction ou de fin de contrat.
12.6 Absence de surveillance systématique. MultipleChat ne procède à aucune surveillance de masse, ni à une lecture systématique ou à un contrôle habituel des conversations des Utilisateurs. Nous ne consultons vos conversations que si vous portez vous-même une conversation spécifique à notre attention dans le cadre d'une demande d'assistance, ou si une procédure légale valable l'exige.
Section 13 — Localisation des données et infrastructure
13.1 Emplacement principal de l'infrastructure. L'infrastructure principale de MultipleChat — comprenant les serveurs d'application, les bases de données, le stockage de fichiers et les systèmes de sauvegarde — est hébergée sur les régions Switzerland North et Switzerland West de Microsoft Azure, situées respectivement dans les cantons de Zurich et de Genève. Cela signifie que vos données au repos se trouvent physiquement en Suisse.
13.2 Localisation des données en Suisse. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne au titre de l'article 45, paragraphe 1, du RGPD, ce qui signifie que les transferts de Données personnelles de l'UE/EEE vers la Suisse sont traités comme équivalents aux transferts intra-UE et ne nécessitent pas de garanties supplémentaires telles que des Clauses contractuelles types. La loi fédérale suisse sur la protection des données (LPD), dans sa version révisée en 2023, établit des normes de protection des données internationalement reconnues comme figurant parmi les plus strictes au monde.
13.3 Mise en cache en périphérie. Le réseau de périphérie mondial de Cloudflare peut mettre temporairement en cache des ressources statiques (telles que les fichiers CSS, JavaScript et les images) au niveau de points de présence répartis dans le monde entier, afin d'améliorer les performances. Cette mise en cache ne concerne que des ressources statiques de la plateforme — et non le Contenu utilisateur, les Données de conversation ou toute autre Donnée personnelle.
13.4 Sauvegarde et reprise après sinistre. Les sauvegardes des bases de données sont stockées sous forme chiffrée au sein des régions européennes d'Azure. Les données de sauvegarde sont soumises aux mêmes normes de chiffrement et aux mêmes contrôles d'accès que les données actives. Les procédures de reprise après sinistre sont documentées, testées, et conçues pour minimiser la perte de données et le temps de récupération.
Section 14 — Transferts internationaux de données
Étant donné que MultipleChat achemine les requêtes vers des Fournisseurs d'IA tiers — dont certains ont leur siège aux États-Unis —, vos données peuvent franchir des frontières internationales. Cette section explique quand, comment et sous quelles garanties juridiques ces transferts ont lieu.
14.1 De la Suisse vers l'UE/EEE. Les transferts de Données personnelles entre la Suisse et l'UE/EEE ne nécessitent pas de garanties supplémentaires, la Suisse bénéficiant d'une décision d'adéquation de l'UE et l'UE étant reconnue comme adéquate au titre de la LPD suisse.
14.2 Transferts vers les États-Unis. Lorsque vos requêtes sont traitées par des fournisseurs d'IA basés aux États-Unis (OpenAI, Anthropic, Google, Meta, Perplexity, xAI), votre Contenu utilisateur est transmis à des serveurs situés aux États-Unis. Ces transferts sont encadrés par : les Clauses contractuelles types (CCT) de l'UE, telles qu'approuvées par la décision d'exécution (UE) 2021/914 de la Commission européenne ; le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework), le cas échéant ; et des mesures techniques supplémentaires, notamment le chiffrement des données en transit (TLS 1.3) et des interdictions contractuelles d'utilisation des données au-delà de la finalité de traitement déclarée.
14.3 Transferts vers d'autres juridictions. Le réseau de périphérie de Cloudflare fonctionne à l'échelle mondiale, mais, comme indiqué à la Section 13.3, seules des ressources statiques de la plateforme sont mises en cache en périphérie — et non des Données personnelles. Firebase peut traiter les données d'authentification dans des centres de données de Google, encadrés par les propres accords de traitement des données de Google et par des CCT.
14.4 Analyse d'impact des transferts. MultipleChat a réalisé des analyses d'impact des transferts (Transfer Impact Assessments, TIA) pour l'ensemble des transferts internationaux de données, évaluant le cadre juridique du pays de destination, les données spécifiques transférées et les mesures supplémentaires mises en place. Des synthèses de ces analyses sont mises à disposition des clients entreprise sur demande.
14.5 Minimisation des données dans les transferts. Lors de la transmission de données aux Fournisseurs d'IA tiers, nous ne transmettons que le Contenu utilisateur et le contexte de conversation nécessaires au traitement de la requête par le modèle d'IA. Nous ne transmettons ni votre nom, ni votre adresse e-mail, ni votre adresse IP, ni vos informations de paiement, ni votre identifiant de compte, ni aucune autre métadonnée identifiante aux fournisseurs d'IA.
Section 15 — Calendrier de conservation des données
Nous ne conservons les données que pendant la durée nécessaire à la réalisation de la finalité pour laquelle elles ont été collectées, ou conformément aux exigences légales. Le tableau suivant présente nos durées de conservation spécifiques.
| Catégorie de données | Durée de conservation | Fondement de la durée de conservation |
|---|---|---|
| Données de conversation et historique des échanges | Pendant la durée d'activité du compte ; supprimable par l'Utilisateur à tout moment | Exécution du contrat — fonctionnalité du service |
| Fichiers téléversés | Pendant la durée d'activité du compte ; supprimable par l'Utilisateur à tout moment | Exécution du contrat — fonctionnalité du service |
| Données de compte | Pendant la durée d'activité du compte ; 30 jours après la demande de suppression du compte | Exécution du contrat, puis délai de grâce en cas de suppression accidentelle |
| Journaux d'authentification | 12 mois à compter de leur création | Surveillance de la sécurité et prévention des abus |
| Analyses anonymisées | Jusqu'à 2 ans | Amélioration du service (les données ne permettent pas d'identifier les personnes) |
| Documents de facturation et fiscaux | 7 ans à compter de la date de la transaction | Droit fiscal suisse et réglementation financière (obligatoire) |
| Correspondance avec l'assistance | 3 ans à compter du dernier contact, ou pendant la durée d'activité du compte | Qualité de service et résolution des litiges |
| Journaux de serveur et journaux d'erreurs | 90 jours | Débogage, surveillance de la sécurité, prévention des abus |
| Journaux des incidents de sécurité | 3 ans à compter de l'incident | Conformité réglementaire et analyse forensique |
| Données sous conservation légale | Jusqu'à la levée de la mesure de conservation légale | Obligation légale — préservation des preuves |
À l'expiration de la durée de conservation : Lorsqu'une durée de conservation expire, les données sont définitivement supprimées ou irréversiblement anonymisées dans un délai de 30 jours à compter de la date d'expiration. Par « définitivement supprimées », on entend que les données sont écrasées et retirées de l'ensemble des systèmes actifs et des sauvegardes. Par « irréversiblement anonymisées », on entend que les données sont transformées de manière à rendre impossible la réidentification de la Personne concernée, y compris par tout moyen raisonnablement susceptible d'être mis en œuvre.
Section 16 — Vos droits en vertu du droit de la protection des données
En vertu du RGPD, de la LPD suisse, du UK DPA 2018, du CCPA/CPRA et des législations équivalentes, vous disposez des droits opposables suivants concernant vos Données personnelles. Ces droits ne sont pas conditionnés à votre formule d'abonnement — ils s'appliquent de la même manière aux Utilisateurs gratuits et payants.
16.1 Droit d'accès (art. 15 du RGPD). Vous avez le droit d'obtenir la confirmation que vos Données personnelles font ou non l'objet d'un Traitement et, le cas échéant, d'accéder à ces données ainsi qu'aux informations relatives : aux finalités du Traitement ; aux catégories de données concernées ; aux destinataires auxquels les données ont été communiquées ; aux durées de conservation ; à l'existence de vos autres droits ; à la source des données (si elles n'ont pas été collectées auprès de vous) ; et à l'existence éventuelle d'une prise de décision automatisée ou d'un profilage.
16.2 Droit de rectification (art. 16 du RGPD). Vous avez le droit d'obtenir la rectification, sans délai injustifié, de toute Donnée personnelle inexacte. Vous pouvez mettre à jour la plupart des informations de votre compte directement via les paramètres de votre compte. Pour les données ne pouvant être corrigées par vous-même, contactez [email protected].
16.3 Droit à l'effacement (art. 17 du RGPD). Vous avez le droit d'obtenir l'effacement de vos Données personnelles dans certaines circonstances — voir la Section 17 pour le détail des procédures d'effacement et de leurs exceptions.
16.4 Droit à la limitation du traitement (art. 18 du RGPD). Vous avez le droit de demander la limitation du Traitement de vos Données personnelles lorsque : vous contestez l'exactitude des données (limitation pendant la durée de vérification) ; vous estimez que le Traitement est illicite mais préférez une limitation à un effacement ; nous n'avons plus besoin des données mais vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice ; ou vous vous êtes opposé au Traitement en vertu de l'article 21 et que cette opposition est en cours d'examen.
16.5 Droit à la portabilité des données (art. 20 du RGPD). Vous avez le droit de recevoir vos Données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable du traitement. Voir la Section 18 pour le détail des procédures de portabilité.
16.6 Droit d'opposition (art. 21 du RGPD). Vous avez le droit de vous opposer à tout moment à un Traitement fondé sur l'intérêt légitime (article 6, paragraphe 1, point f)). Dès réception de votre opposition, nous cesserons le Traitement, sauf si nous démontrons l'existence de motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou si le Traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
16.7 Droit relatif à la décision automatisée (art. 22 du RGPD). Voir la Section 19.
16.8 Droit de retirer son consentement. Lorsque le Traitement repose sur le consentement, vous avez le droit de retirer ce consentement à tout moment. Le retrait du consentement ne remet pas en cause la licéité du Traitement effectué avant ce retrait. Remarque : la majorité de nos Traitements reposent sur l'exécution du contrat ou l'intérêt légitime, et non sur le consentement.
16.9 Droit d'introduire une réclamation. Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. Voir la Section 29 pour le détail des autorités compétentes.
16.10 Comment exercer vos droits. Pour exercer l'un quelconque des droits ci-dessus, contactez [email protected] en indiquant comme objet « Data Subject Rights Request », suivi du droit spécifique que vous souhaitez exercer. Nous accuserons réception de votre demande dans un délai de 5 jours ouvrables et vous apporterons une réponse sur le fond dans un délai de 30 jours. Pour les demandes complexes, nous pourrons prolonger ce délai de réponse de 60 jours supplémentaires, en vous en informant. Nous ne facturerons aucun frais pour le traitement de demandes raisonnables relatives à l'exercice de vos droits. Nous pourrons vous demander des informations complémentaires afin de vérifier votre identité avant de traiter votre demande.
Section 17 — Droit à l'effacement — procédures détaillées
17.1 Suppression en libre-service. Vous pouvez supprimer une conversation, un fichier téléversé, ou l'ensemble des conversations de votre compte, à tout moment, via l'interface de la plateforme. Les conversations supprimées sont définitivement retirées de nos systèmes actifs dans un délai de 24 heures, et des sauvegardes dans un délai de 30 jours.
17.2 Suppression du compte. Vous pouvez demander la suppression complète de votre compte en contactant [email protected]. Dès réception de votre demande vérifiée, nous nous engageons à : résilier tout abonnement actif ; supprimer définitivement l'ensemble des Données de compte, Données de conversation, fichiers téléversés et Contenu généré associés à votre compte dans un délai de 30 jours ; conserver les documents de facturation pendant 7 ans, conformément au droit fiscal suisse (ces documents ne peuvent être supprimés plus tôt) ; et vous envoyer une confirmation une fois la suppression achevée.
17.3 Exceptions à l'effacement. Il se peut que nous ne puissions pas supprimer certaines données lorsque : leur conservation est exigée par le droit fiscal suisse (documents de facturation, 7 ans) ; leur conservation est exigée par une autre obligation légale ; les données sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice ; ou les données font l'objet d'une mesure de conservation légale dans le cadre d'un contentieux en cours ou anticipé. Dans un tel cas, nous vous informerons de l'exception spécifique applicable et ne conserverons que le minimum de données requis.
17.4 Données détenues par les Fournisseurs d'IA tiers. La suppression de vos données auprès de MultipleChat n'entraîne pas la suppression rétroactive des données déjà transmises aux API des Fournisseurs d'IA tiers. Toutefois, comme indiqué à la Section 8, les fournisseurs ne conservent les données soumises via l'API que de manière temporaire (généralement jusqu'à 30 jours) à des fins de surveillance des abus, avant leur suppression de leurs systèmes conformément à leurs propres politiques de conservation. MultipleChat ne peut contraindre les fournisseurs à supprimer des données avant leurs délais de conservation habituels.
Section 18 — Portabilité des données
18.1 Formats d'exportation. Vous avez le droit d'exporter vos données dans des formats structurés, couramment utilisés et lisibles par machine. MultipleChat prend en charge l'exportation des Données de conversation au format JSON, des Données de compte au format JSON, et des fichiers téléversés dans leur format d'origine.
18.2 Comment exporter vos données. Vous pouvez exporter vos données via l'interface de la plateforme (lorsque cette fonctionnalité est disponible) ou en contactant [email protected] en indiquant comme objet « Data Portability Request ». Nous vous fournirons l'export dans un délai de 30 jours à compter de votre demande vérifiée.
18.3 Portée de la portabilité. Le droit à la portabilité s'applique aux Données personnelles que vous nous avez fournies, traitées sur la base du consentement ou du contrat, et traitées par des moyens automatisés. Il ne s'étend ni aux données dérivées de vos Données personnelles par nos propres traitements analytiques, ni aux données que nous sommes légalement tenus de conserver.
Section 19 — Décision automatisée et profilage
19.1 Absence de décision automatisée produisant des effets juridiques. MultipleChat ne prend aucune décision fondée exclusivement sur un traitement automatisé — y compris le profilage — produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Les réponses générées par l'IA constituent des résultats informatifs, et non des décisions automatisées produisant des effets juridiques.
19.2 Fonctionnalités fondées sur l'utilisation. Certaines fonctionnalités de la plateforme impliquent un traitement automatisé de vos habitudes d'utilisation — par exemple, la sélection automatique du modèle par le Mode intelligent repose sur le contenu et la complexité de votre requête, et non sur un profilage de vos caractéristiques personnelles. Ce type de traitement ne produit pas d'effets juridiques ou d'effets significatifs similaires.
19.3 Détection des abus. Nos systèmes de prévention des abus (décrits dans les Conditions Générales d'Utilisation) recourent à une analyse automatisée des habitudes d'utilisation afin d'identifier d'éventuelles violations des règles. Toutefois, aucun compte n'est suspendu, résilié ou soumis à une mesure défavorable sur le seul fondement d'une analyse automatisée — un examen humain est systématiquement effectué avant toute mesure d'exécution.
Section 20 — Confidentialité des mineurs
20.1 Condition d'âge. La plateforme MultipleChat n'est pas destinée aux personnes âgées de moins de 16 ans (ou de l'âge minimum applicable dans votre juridiction). En créant un compte, vous déclarez et garantissez être âgé d'au moins 16 ans. Si vous êtes âgé de 16 à 18 ans, vous déclarez que votre parent ou représentant légal a pris connaissance des présentes conditions et les a acceptées en votre nom.
20.2 Absence de collecte intentionnelle auprès de mineurs. Nous ne collectons pas sciemment de Données personnelles auprès d'enfants de moins de 16 ans. Si nous prenons connaissance du fait que nous avons collecté des Données personnelles d'un enfant de moins de 16 ans sans le consentement parental, nous prendrons immédiatement des mesures afin de supprimer ces données de nos systèmes.
20.3 Signalement. Si vous pensez qu'un enfant de moins de 16 ans a fourni des Données personnelles à MultipleChat, veuillez contacter immédiatement [email protected]. Nous procéderons à une enquête et, le cas échéant, supprimerons les données et résilierons le compte.
Section 21 — Cookies, analyses et technologies de suivi
MultipleChat utilise une série de cookies, d'outils d'analyse et de technologies de suivi sur son site web marketing et sur sa plateforme. Nous nous engageons à une transparence totale quant à ce qui s'exécute dans votre navigateur. Cette section divulgue chaque technologie de suivi tierce actuellement déployée, les données qu'elle collecte et la raison de son utilisation.
Important — Consentement et maîtrise
Les cookies et technologies de suivi non essentiels — y compris les cookies analytiques, marketing et les pixels publicitaires — ne sont activés qu'avec votre consentement, que vous pouvez accorder ou retirer à tout moment via notre bandeau de consentement aux cookies ou les paramètres de cookies accessibles sur la plateforme. Les cookies essentiels (authentification, gestion de session, sécurité) sont nécessaires au fonctionnement de la plateforme et ne peuvent être désactivés.
21.1 — Cookies essentiels (consentement non requis)
Cookies d'authentification (Firebase). Ces cookies maintiennent votre session connectée, gèrent l'état de l'authentification multifacteur et empêchent tout accès non autorisé à votre compte. Ils sont strictement nécessaires au fonctionnement de la plateforme. Sans eux, vous seriez déconnecté à chaque chargement de page.
Cookies de gestion de session. Ces cookies stockent l'état de votre session en cours, y compris le modèle d'IA sélectionné, le contexte de conversation et vos préférences d'interface. Ils expirent à la fin de votre session ou après une période d'inactivité définie.
Cookies de sécurité (Cloudflare). Cloudflare place des cookies afin de distinguer les humains des robots automatisés, d'atténuer les attaques DDoS et de faire respecter les règles du pare-feu applicatif web. Ces cookies sont essentiels à la protection de la plateforme et de l'ensemble des Utilisateurs contre les menaces de sécurité.
Cookies Stripe. Stripe place des cookies nécessaires au traitement des paiements, à la détection de la fraude et à la conformité PCI DSS lors du paiement et de la gestion de l'abonnement.
21.2 — Outils d'analyse et de performance (consentement requis)
Les outils d'analyse et de performance suivants sont utilisés afin de comprendre comment les visiteurs interagissent avec le site web de MultipleChat, d'identifier les problèmes d'ergonomie et d'améliorer l'expérience sur la plateforme. Ils ne sont activés qu'avec votre consentement.
| Outil | Fournisseur | Finalité | Données collectées | Localisation du fournisseur |
|---|---|---|---|---|
| Google Analytics 4 | Google LLC | Analyse du trafic du site web, cartographie du parcours utilisateur, suivi des conversions, données démographiques de l'audience | Pages vues, durée de session, taux de rebond, source de référencement, type d'appareil, navigateur, région géographique (IP anonymisée), événements et conversions | États-Unis (traitement des données dans l'UE disponible) |
| Google Tag Manager | Google LLC | Système de gestion des balises contrôlant le déploiement de l'ensemble des autres scripts de suivi. GTM lui-même ne collecte pas de Données personnelles — il gère les balises qui, elles, en collectent | GTM traite les règles de déclenchement des balises ; la collecte des données est effectuée par les balises individuelles qu'il gère | États-Unis |
| Hotjar | Hotjar Ltd | Enregistrement de session, cartes de chaleur et analyse du comportement des utilisateurs afin d'identifier les problèmes d'ergonomie et d'améliorer l'interface de la plateforme | Mouvements de souris, clics, profondeur de défilement, navigation entre pages, taille d'écran, type d'appareil. Les enregistrements Hotjar masquent automatiquement les champs de saisie sensibles (mots de passe, champs de paiement). Les adresses IP sont anonymisées | Malte (UE) |
| Microsoft Clarity | Microsoft Corporation | Relecture de session, cartes de chaleur et analyses comportementales afin de comprendre comment les utilisateurs interagissent avec l'interface de la plateforme | Mouvements de souris, clics, comportement de défilement, pages vues, durée de session, métadonnées de l'appareil et du navigateur. Clarity masque par défaut le contenu sensible. Les adresses IP ne sont pas stockées par Clarity | États-Unis |
21.3 — Pixels publicitaires et de suivi des conversions (consentement requis)
Les pixels publicitaires et outils de suivi des conversions suivants sont utilisés pour mesurer l'efficacité de nos campagnes publicitaires sur des plateformes tierces, attribuer les inscriptions et abonnements à des campagnes spécifiques, et constituer des audiences de remarketing. Ces outils placent des cookies dans votre navigateur et peuvent transmettre des données à la plateforme publicitaire concernée. Ils ne sont activés qu'avec votre consentement.
| Outil | Fournisseur | Finalité | Données collectées | Localisation du fournisseur |
|---|---|---|---|---|
| Suivi des conversions Google Ads | Google LLC | Mesure les conversions (inscriptions, abonnements) issues des annonces Google Search et Display. Permet le remarketing auprès des visiteurs ayant déjà consulté le site web de MultipleChat | Événements de conversion, visites de pages, identifiants de clic Google (GCLID), données de l'appareil et du navigateur | États-Unis |
| Microsoft Advertising UET | Microsoft Corporation | Suivi universel des événements (Universal Event Tracking) pour Microsoft/Bing Ads. Mesure les conversions issues des annonces de recherche Bing et permet le ciblage d'audience sur le réseau Microsoft Advertising | Pages vues, événements de conversion, identifiants de clic Microsoft, métadonnées de l'appareil et du navigateur | États-Unis |
| Meta Pixel (Facebook/Instagram) | Meta Platforms Inc. | Suit les conversions issues des annonces Facebook et Instagram. Permet la création d'audiences personnalisées et le ciblage d'audiences similaires sur les plateformes Meta | Pages vues, événements de conversion (par ex. inscription, abonnement), identifiants de clic Meta (fbclid), métadonnées du navigateur et de l'appareil, identifiants d'Utilisateur hachés (le cas échéant) | États-Unis |
| LinkedIn Insight Tag | LinkedIn Corporation (Microsoft) | Suit les conversions issues des annonces LinkedIn. Permet l'analyse démographique du site web et le reciblage sur la plateforme publicitaire LinkedIn | Pages vues, événements de conversion, identifiants de membre LinkedIn (anonymisés), données démographiques d'entreprise (secteur, taille de l'entreprise, fonction), métadonnées de l'appareil et du navigateur | États-Unis |
| X (Twitter) Pixel | X Corp. | Suit les conversions issues des annonces X (Twitter). Permet la création d'audiences personnalisées et le remarketing sur la plateforme publicitaire X | Pages vues, événements de conversion, identifiants de clic X (twclid), métadonnées du navigateur et de l'appareil | États-Unis |
| Reddit Pixel | Reddit Inc. | Suit les conversions issues des annonces Reddit. Permet le ciblage d'audience et l'optimisation des campagnes sur la plateforme publicitaire Reddit | Pages vues, événements de conversion, identifiants de clic Reddit (rdt_cid), métadonnées du navigateur et de l'appareil | États-Unis |
21.4 — Prévention de la fraude au clic (intérêt légitime)
ClickCease. MultipleChat utilise ClickCease afin de détecter et de prévenir la fraude au clic sur nos campagnes publicitaires payantes. ClickCease surveille les schémas de clics sur nos annonces afin d'identifier tout comportement de clic automatisé, frauduleux ou abusif qui gaspillerait le budget publicitaire. Les données collectées comprennent : les adresses IP, les horodatages de clic, les chaînes d'agent utilisateur, les données de référencement et les schémas de fréquence de clic. Ce traitement repose sur notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD) à protéger notre activité contre la fraude publicitaire. ClickCease est exploité par Cheq AI Technologies Ltd.
ClickGuard. MultipleChat peut également utiliser ClickGuard pour la détection de la fraude au clic et le filtrage du trafic invalide sur l'ensemble de ses campagnes publicitaires payantes. ClickGuard collecte des données similaires à celles de ClickCease — notamment les adresses IP, les schémas de clics, les empreintes d'appareil et les signaux comportementaux — afin d'identifier et de bloquer en temps réel les clics frauduleux. Ce traitement repose sur notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD) à protéger nos dépenses publicitaires contre la fraude.
21.5 — Comment contrôler les technologies de suivi
Bandeau de consentement aux cookies. Lors de votre première visite sur le site web de MultipleChat, un bandeau de consentement aux cookies vous permettra d'accepter ou de refuser les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment en accédant au lien des paramètres de cookies situé dans le pied de page du site, ou en contactant [email protected].
Paramètres du navigateur. Vous pouvez également contrôler les cookies via les paramètres de votre navigateur. La plupart des navigateurs permettent de bloquer les cookies tiers, d'effacer les cookies existants et de définir des préférences propres à certains sites. Notez que le blocage des cookies essentiels peut empêcher le bon fonctionnement de la plateforme.
Liens de désinscription. Bon nombre des plateformes publicitaires mentionnées ci-dessus proposent leurs propres mécanismes de désinscription : Google (paramètres des annonces sur adssettings.google.com) ; Meta (préférences publicitaires sur facebook.com/adpreferences) ; LinkedIn (préférences publicitaires dans vos paramètres LinkedIn) ; X (paramètres de personnalisation et de données dans votre compte X) ; Reddit (paramètres de confidentialité dans votre compte Reddit) ; Microsoft (tableau de bord de confidentialité sur account.microsoft.com/privacy).
Ne pas suivre (Do Not Track). Certains navigateurs transmettent un signal « Ne pas suivre » (Do Not Track, DNT). Il n'existe actuellement aucune norme sectorielle quant à la manière dont les sites web devraient répondre à ce signal. MultipleChat ne modifie pas actuellement ses pratiques de suivi en réponse au signal DNT, mais vous pouvez utiliser le bandeau de consentement aux cookies et les mécanismes de désinscription décrits ci-dessus afin de contrôler le suivi.
Effet du refus. Si vous refusez les cookies non essentiels, l'ensemble des outils d'analyse, de publicité et de remarketing mentionnés ci-dessus seront désactivés. Cela n'affectera pas votre capacité à utiliser la plateforme MultipleChat. Les cookies essentiels (authentification, session, sécurité, paiement) continueront de fonctionner, car ils sont nécessaires au service.
21.6 — Transferts de données par les technologies de suivi
La plupart des technologies de suivi mentionnées ci-dessus sont exploitées par des sociétés basées aux États-Unis. Lorsque vous consentez aux cookies non essentiels, des données peuvent être transférées vers des serveurs situés aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework, le cas échéant), les Clauses contractuelles types, ainsi que les conditions de traitement des données propres à chaque fournisseur. Si vous ne consentez pas aux cookies non essentiels, aucune donnée n'est transmise à ces fournisseurs.
21.7 — Politique relative aux cookies
Pour une liste complète des cookies individuels déposés par la plateforme MultipleChat, y compris leur nom, leur finalité, leur durée et leur classification, veuillez consulter notre propre Politique relative aux cookies.
Section 22 — Notification des violations de données
22.1 Plan de réponse aux incidents. MultipleChat maintient un plan de réponse aux incidents documenté couvrant : la détection et l'identification des incidents de sécurité ; les mesures de confinement et d'atténuation ; la préservation des preuves ; les procédures de notification ; l'analyse des causes profondes ; ainsi que la remédiation et la prévention des récidives.
22.2 Notification à l'autorité de contrôle. En cas de violation de Données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, MultipleChat notifiera l'autorité de contrôle compétente dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD. La notification comprendra : la nature de la violation ; les catégories et le nombre approximatif de Personnes concernées touchées ; les conséquences probables de la violation ; ainsi que les mesures prises ou envisagées pour y remédier.
22.3 Notification à la personne concernée. Lorsqu'une violation de Données personnelles est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément à l'article 34 du RGPD. La notification décrira la nature de la violation en des termes clairs et simples, fournira les coordonnées de notre point de contact en matière de protection des données, décrira les conséquences probables et présentera les mesures prises ou envisagées pour y remédier.
22.4 Notification des violations pour les clients entreprise. Les clients entreprise disposant d'un Accord de traitement des données peuvent bénéficier d'exigences supplémentaires en matière de notification des violations, précisées dans leur DPA, y compris des délais de notification plus courts et des obligations de reporting additionnelles. Nous respectons l'ensemble de nos engagements contractuels en matière de notification des violations.
Section 23 — Cadre de conformité réglementaire
Les pratiques de MultipleChat en matière de protection des données sont conçues pour se conformer à de multiples cadres réglementaires qui se recoupent. Cette section présente chaque cadre ainsi que notre statut de conformité.
| Cadre réglementaire | Portée | Statut |
|---|---|---|
| RGPD (UE) 2016/679 | Personnes concernées dans l'UE/l'EEE | Conforme |
| LPD suisse (version révisée 2023) | Personnes concernées en Suisse et tout traitement effectué en Suisse | Conforme |
| UK GDPR et DPA 2018 | Personnes concernées au Royaume-Uni | Conforme |
| CCPA/CPRA | Résidents de Californie | Conforme |
| PIPEDA | Personnes concernées au Canada | Conforme |
| SOC 2 Type II | Contrôles de sécurité, de disponibilité et de confidentialité | Audité de manière indépendante |
| ISO 27001 | Système de management de la sécurité de l'information | Aligné |
| PCI DSS Niveau 1 | Données de carte de paiement (via Stripe) | Conforme (géré par Stripe) |
| EU AI Act (règlement européen sur l'IA) (2024/1689) | Obligations relatives aux systèmes d'IA pour le marché de l'UE | Suivi en cours — mise en conformité progressive à mesure de l'entrée en vigueur des exigences |
Informations spécifiques CCPA pour les résidents de Californie : En vertu du CCPA/CPRA, vous disposez de droits supplémentaires, notamment : le droit de savoir quelles Informations personnelles nous collectons, utilisons et divulguons ; le droit de supprimer vos Informations personnelles ; le droit de vous opposer à la vente de vos Informations personnelles (nous ne vendons pas d'Informations personnelles) ; le droit de ne pas subir de discrimination du fait de l'exercice de vos droits ; et le droit de limiter l'utilisation de vos Informations personnelles sensibles. MultipleChat ne vend pas d'Informations personnelles au sens du CCPA. MultipleChat n'utilise ni ne divulgue d'Informations personnelles sensibles à des fins autres que celles autorisées par le CCPA. Pour exercer vos droits au titre du CCPA, contactez [email protected].
Section 24 — Accord de traitement des données (Entreprises)
24.1 Disponibilité du DPA. Les clients professionnels et entreprise peuvent demander un Accord de traitement des données (DPA) signé, conforme à l'article 28 du RGPD. Notre DPA est prérédigé et prêt à être signé — il ne s'agit pas d'un processus de négociation à partir de zéro.
24.2 Contenu du DPA. Notre DPA standard comprend : l'objet et la durée du Traitement ; la nature et la finalité du Traitement ; le type de Données personnelles et les catégories de Personnes concernées ; les obligations et droits du Responsable du traitement ; les Clauses contractuelles types (CCT) approuvées par la Commission européenne ; une liste complète et à jour des Sous-traitants ; des mesures techniques et organisationnelles détaillées (MTO) ; les procédures de notification des violations de données (notification au Responsable du traitement sous 72 heures) ; des dispositions relatives aux droits d'audit ; les obligations de restitution et de suppression des données à l'issue du contrat ; ainsi que des dispositions relatives aux transferts transfrontaliers de données.
24.3 Notifications relatives aux sous-traitants. Les clients entreprise disposant d'un DPA ont droit à une notification préalable de toute modification de notre liste de Sous-traitants, y compris l'ajout ou le remplacement de Sous-traitants. Cette notification sera fournie avec un préavis suffisant pour permettre au Responsable du traitement de s'opposer à la modification.
24.4 Comment demander un DPA. Pour demander un DPA, contactez [email protected] en indiquant comme objet « DPA Request » et en précisant le nom de votre société, votre juridiction, ainsi que le nom et l'adresse e-mail de la personne habilitée à signer. Nous vous fournirons le document DPA dans un délai de 5 jours ouvrables.
Section 25 — Catégories particulières de données
Important — Ne soumettez pas de données de catégorie particulière
MultipleChat n'est pas conçu pour traiter des catégories particulières de Données personnelles au sens de l'article 9 du RGPD. Vous ne devez pas soumettre de telles données à la plateforme.
25.1 Ce qui constitue une donnée de catégorie particulière. Les données de catégorie particulière comprennent : les données révélant l'origine raciale ou ethnique ; les opinions politiques ; les convictions religieuses ou philosophiques ; l'appartenance syndicale ; les données génétiques ; les données biométriques à des fins d'identification ; les données concernant la santé ; les données concernant la vie sexuelle ou l'orientation sexuelle d'une personne ; ainsi que les données relatives aux condamnations pénales ou aux infractions.
25.2 Interdiction. Vous ne devez ni saisir, ni téléverser, ni soumettre de quelque autre manière des données de catégorie particulière à MultipleChat. Cela inclut la soumission de telles données dans des invites de conversation, des fichiers téléversés ou tout autre format. MultipleChat ne dispose pas des mesures techniques et organisationnelles nécessaires au traitement de données de catégorie particulière en conformité avec l'article 9 du RGPD, et la transmission de telles données aux Fournisseurs d'IA tiers les exposerait à des environnements de traitement non conçus pour ce type de données.
25.3 En cas de soumission de données de catégorie particulière. Si vous soumettez par inadvertance des données de catégorie particulière, vous devez immédiatement supprimer la conversation concernée. Si vous n'êtes pas en mesure de le faire, contactez [email protected] et nous vous aiderons à procéder à cette suppression. MultipleChat décline toute responsabilité quant au traitement de données de catégorie particulière que vous soumettez en violation de la présente section.
Section 26 — Analyses d'impact relatives à la protection des données
26.1 Quand nous réalisons des AIPD. MultipleChat réalise des analyses d'impact relatives à la protection des données (AIPD), conformément à l'article 35 du RGPD, chaque fois qu'une activité de Traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des Personnes concernées. Cela comprend l'évaluation : des nouvelles fonctionnalités impliquant un Traitement significatif de Données personnelles ; des modifications de notre liste de Sous-traitants ; des nouvelles intégrations de Fournisseurs d'IA tiers ; et de tout changement significatif apporté à nos pratiques de traitement des données.
26.2 Disponibilité des AIPD. Des synthèses des AIPD pertinentes sont mises à disposition des clients entreprise et des autorités de contrôle sur demande.
Section 27 — Liens et intégrations tiers
27.1 Liens externes. La plateforme MultipleChat peut contenir des liens vers des sites web ou services tiers. La présente Politique ne s'applique pas à ces sites web ou services tiers. Nous vous encourageons à consulter la politique de confidentialité de tout site tiers que vous visitez.
27.2 Liens générés par l'IA. Les réponses générées par l'IA peuvent inclure des liens vers des sites web externes. Ces liens sont générés par le modèle d'IA et ne sont pas sélectionnés par MultipleChat. MultipleChat ne contrôle, n'approuve ni n'assume de responsabilité quant au contenu, aux pratiques de confidentialité ou à la sécurité de tout site web externe mentionné dans une réponse générée par l'IA.
Section 28 — Modifications de la présente Politique
28.1 Droit de modification. MultipleChat se réserve le droit de mettre à jour ou de modifier la présente Politique à tout moment. Nous mettrons en œuvre des efforts raisonnables afin de vous informer de tout changement significatif, notamment en : publiant un avis sur la plateforme MultipleChat ; envoyant un e-mail à l'adresse associée à votre compte ; et en mettant à jour la date de « Dernière mise à jour » figurant en haut de la présente Politique.
28.2 Modifications substantielles. Si nous apportons des modifications qui altèrent substantiellement la manière dont nous traitons vos Données personnelles, ou qui réduisent vos droits au titre de la présente Politique, nous vous en informerons au moins 30 jours à l'avance avant l'entrée en vigueur de ces modifications. Si vous n'acceptez pas ces modifications, vous pouvez supprimer votre compte avant leur entrée en vigueur.
28.3 Poursuite de l'utilisation. La poursuite de votre utilisation des Services après une modification de la présente Politique vaut acceptation de la Politique révisée. La version la plus récente de la présente Politique est toujours disponible à l'adresse multiplechat.ai/data-protection.
Section 29 — Autorités de contrôle et réclamations
29.1 Droit de réclamation. Si vous estimez que notre Traitement de vos Données personnelles enfreint le Droit applicable en matière de protection des données, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. Vous pouvez introduire une réclamation auprès de l'autorité de votre résidence habituelle, de votre lieu de travail, ou du lieu où l'infraction alléguée a été commise.
29.2 Autorité suisse. L'autorité de contrôle suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT) — Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, CH-3003 Berne, Suisse.
29.3 Autorités de l'UE/EEE. Si vous êtes situé dans l'UE/EEE, vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre État membre. Un répertoire des autorités de protection des données de l'UE est tenu par le Comité européen de la protection des données (CEPD) à l'adresse edpb.europa.eu.
29.4 Autorité britannique. Si vous êtes situé au Royaume-Uni, vous pouvez introduire une réclamation auprès de l'Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Royaume-Uni.
29.5 Contactez-nous en premier lieu. Avant d'introduire une réclamation formelle, nous vous encourageons à nous contacter à l'adresse [email protected] afin que nous puissions tenter de résoudre directement votre préoccupation. Nous prenons au sérieux l'ensemble des réclamations relatives à la protection des données et nous nous efforçons d'y répondre rapidement et de manière approfondie.
Section 30 — Droit applicable et juridiction
30.1 Droit applicable. La présente Politique est régie et interprétée conformément au droit suisse, à l'exclusion des principes de conflit de lois. L'application de la Convention des Nations Unies sur les contrats de vente internationale de marchandises est expressément exclue.
30.2 Juridiction. Tout litige découlant de la présente Politique ou en rapport avec celle-ci sera soumis à la compétence exclusive des tribunaux de Zurich, Suisse, sauf lorsque le droit impératif de protection des consommateurs impose une juridiction différente.
30.3 Droit impératif de protection des consommateurs. Aucune disposition de la présente Politique ne restreint les droits dont vous disposez en vertu du droit impératif de protection des consommateurs ou de protection des données, auquel il ne peut être renoncé ni dont la portée ne peut être limitée par contrat. Lorsque le Droit applicable en matière de protection des données vous confère des droits plus favorables que ceux énoncés dans la présente Politique, ces droits plus favorables prévalent.
Section 31 — Divisibilité
Si une disposition de la présente Politique est jugée invalide, illicite ou inapplicable par un tribunal compétent, cette disposition sera dissociée de la présente Politique, et les dispositions restantes demeureront pleinement en vigueur. La disposition invalide sera remplacée, dans la mesure du possible, par une disposition valable produisant le même effet économique et juridique que la disposition initiale.
Section 32 — Intégralité de l'accord
La présente Politique, conjointement avec les Conditions Générales d'Utilisation et la Politique de remboursement, constitue l'intégralité de l'accord entre vous et MultipleChat concernant le Traitement de vos Données personnelles. Elle remplace l'ensemble des communications, propositions, déclarations ou accords antérieurs ou contemporains, oraux ou écrits, relatifs à l'objet de la présente Politique. Aucune déclaration, représentation ou promesse formulée par un employé, prestataire ou représentant de MultipleChat qui ne figurerait pas dans la présente Politique ne saurait engager MultipleChat.
Section 33 — Coordonnées
33.1 Demandes relatives à la protection des données. Pour toute demande relative à la protection des données, demande relative à l'exercice de vos droits, demande de DPA, réclamation ou toute autre communication relative à la présente Politique, contactez :
NLP GmbH (exerçant sous le nom commercial de MultipleChat)
Untere Wiltisgasse 5
CH-8700 Küsnacht, Suisse
Numéro d'entreprise : CHE-232.104.780
E-mail : [email protected]
33.2 Délais de réponse. Nous accuserons réception de votre demande dans un délai de 5 jours ouvrables et vous apporterons une réponse sur le fond dans un délai de 30 jours. Pour les demandes complexes, nous pourrons prolonger ce délai de réponse de 60 jours supplémentaires, en vous en informant.
33.3 Objets des e-mails. Afin de nous permettre de traiter votre demande efficacement, veuillez utiliser les objets suivants : « Data Subject Access Request » pour les demandes d'accès ; « Data Deletion Request » pour les demandes d'effacement ; « Data Portability Request » pour les demandes d'export ; « DPA Request » pour les demandes d'Accord de traitement des données ; « Data Protection Complaint » pour les réclamations ; et « General Data Protection Inquiry » pour toute autre demande.
Une dernière remarque — de notre part à vous
Si vous avez lu ce document dans son intégralité, merci. Nous savons qu'il est long. Nous l'avons rédigé ainsi délibérément — parce que nous estimons que les entreprises et les particuliers qui nous confient leurs données méritent de savoir exactement ce qu'il en advient, expliqué de manière approfondie et sans détour.
La protection des données n'est pas une fonctionnalité que nous ajoutons après coup. Elle est intégrée à chaque couche de la plateforme — depuis l'infrastructure que nous avons choisie (hébergée en Suisse), en passant par les fournisseurs avec lesquels nous nous intégrons (uniquement des offres API commerciales), jusqu'à la manière dont nous structurons notre modèle économique (abonnements, et non monétisation des données). Votre confiance est le fondement de tout ce que nous faisons, et ce document est notre façon de démontrer qu'elle est bien placée.
Si vous avez des questions auxquelles ce document ne répond pas, écrivez-nous à l'adresse [email protected]. Nous souhaitons sincèrement avoir de vos nouvelles, et nous ferons de notre mieux pour vous apporter une réponse claire et honnête.
— L'équipe MultipleChat, NLP GmbH, Küsnacht, Suisse