Gridex Support Gridex

Politique de confidentialité

Dernière mise à jour : 2 octobre 2026

Introduction

TeleCetli Kft. (« SupportHub », « Gridex AI », « nous », « notre » ou « nos ») s’engage à protéger votre vie privée et à garantir la sécurité de vos données à caractère personnel. La présente Politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos données à caractère personnel lorsque vous utilisez notre plateforme de support client fondée sur l’IA.

La présente politique s’applique à toutes les informations collectées par l’intermédiaire de nos services, notamment notre site web, notre API, nos widgets de chat et d’appel vocal pour le support, notre portail client et tous les services, ventes, actions marketing ou événements associés.

Informations sur le responsable du traitement

Société :TeleCetli Kft.
Adresse :7634 Pécs, Darázs dűlő 70., Hongrie
Numéro d’immatriculation :02 09 085491
Numéro de TVA :HU28954242 (numéro fiscal hongrois : 28954242-2-02)
E-mail de contact :support@gridex.ai

Définitions

Aux fins de la présente Politique de confidentialité :

Informations que nous collectons

Informations que vous nous fournissez directement

  • Informations de compte : nom, adresse e-mail, nom de l’entreprise et mot de passe lorsque vous créez un compte
  • Informations commerciales : nom de l’entreprise, secteur d’activité, taille de l’équipe et détails de configuration de l’entreprise
  • Informations de paiement : vos coordonnées de facturation, telles que votre adresse de facturation. Vous saisissez les informations de votre carte ou de tout autre moyen de paiement directement auprès de Stripe, notre prestataire de traitement des paiements ; elles n’atteignent jamais nos serveurs
  • Données de communication : contenu des e-mails, des tickets de support et des commentaires que vous nous envoyez
  • Données de configuration : paramètres personnalisés, règles de flux de travail, paramètres des accords de niveau de service (SLA) et préférences d’intégration
  • Données vocales : transcriptions et métadonnées des sessions vocales lorsque le support vocal est activé
  • Données de satisfaction client (CSAT) : réponses aux enquêtes de satisfaction client et commentaires
  • Données du portail client : profils clients créés via une authentification par lien magique

Informations collectées automatiquement

  • Données d’utilisation : informations sur la manière dont vous interagissez avec nos services, notamment les journaux de conversation, l’utilisation des fonctionnalités et les indicateurs de performance
  • Informations sur l’appareil : type de navigateur, système d’exploitation, adresse IP et identifiants de l’appareil
  • Données analytiques : pages visitées, temps passé, parcours de navigation et modes d’interaction
  • Données du widget de support : interactions des clients via les widgets de chat et d’appel vocal intégrés à votre site web

Informations provenant des utilisateurs finaux

Lorsque vos clients interagissent avec SupportHub par l’intermédiaire du widget de support de votre site web, du portail client ou d’un canal Messenger ou WhatsApp connecté, nous collectons :

Connexion avec Facebook ou Google

Le bouton Facebook de notre page de connexion commune auth.gridex.ai, utilisée par Gridex Support (SupportHub) et QuoteForge, est fourni par notre application Meta « Gridex Login ». Si vous utilisez ce bouton et approuvez la demande sur Facebook, l’application reçoit uniquement votre adresse e-mail et votre profil public. De votre profil public, nous utilisons votre nom et l’identifiant que Facebook vous attribue pour notre application.

Nous utilisons votre adresse e-mail et votre nom uniquement pour créer votre compte Gridex ou retrouver votre compte existant, et pour afficher votre nom dans le menu du compte. Notre service de connexion conserve l’identifiant Facebook afin de pouvoir vous reconnaître la prochaine fois que vous vous connecterez avec Facebook. Nous ne recevons pas votre mot de passe Facebook, nous ne stockons ni votre jeton d’accès Facebook ni votre photo de profil, nous n’accédons ni à vos amis, ni à vos publications, ni à aucune autre donnée Facebook, et nous ne publions jamais en votre nom.

Le bouton Google de la même page de connexion fonctionne de manière similaire, mais nous utilisons la connexion Google uniquement pour vous authentifier. Nous ne demandons à Google que les autorisations openid, email et profile ; Google nous transmet donc votre nom, votre adresse e-mail, votre photo de profil et un identifiant de votre compte Google. Nous utilisons votre nom et votre adresse e-mail aux mêmes fins que celles décrites ci-dessus, et notre service de connexion conserve l’identifiant Google afin de pouvoir vous reconnaître la prochaine fois que vous vous connecterez avec Google. Nous ne stockons ni votre jeton d’accès Google ni votre photo de profil, et nous n’accédons ni à votre Gmail, ni à votre Google Agenda, ni à votre Google Drive, ni à vos contacts, ni à aucune autre donnée utilisateur Google.

Vous pouvez à tout moment supprimer l’application Gridex Login dans vos paramètres Facebook, sous Applications et sites web. Facebook cesse alors de partager vos données avec nous. Cela ne supprime pas les données de compte que nous détenons déjà ; voir « Comment supprimer vos données » ci-dessous.

Services d’API Google

Messenger et WhatsApp

Vous pouvez connecter votre Page Facebook ou votre numéro WhatsApp Business à SupportHub afin que SupportHub réponde en votre nom aux messages de vos clients. La connexion s’effectue via notre application Meta « Gridex AI », à laquelle vous accordez les autorisations pages_show_list, pages_messaging, pages_manage_metadata, whatsapp_business_management et whatsapp_business_messaging.

Ce que nous recevons et stockons

Comment nous les utilisons

Nous utilisons ces données uniquement pour répondre à vos clients en votre nom. L’IA répond à l’aide de votre base de connaissances et transfère la conversation à votre personnel lorsqu’une intervention humaine est nécessaire ; votre personnel répond alors depuis la boîte de réception de SupportHub. Les réponses sont acheminées via la plateforme de Meta, de sorte que Meta les traite également conformément à ses propres conditions et à sa propre politique de confidentialité. Nous ne vendons jamais les données Messenger ou WhatsApp, ne les utilisons jamais à des fins publicitaires et ne les utilisons pas pour entraîner des modèles d’IA.

Les conversations Messenger et WhatsApp sont conservées comme les autres transcriptions de chat, c’est-à-dire tant que votre espace de travail existe, et sont supprimées en même temps que celui-ci (voir « Conservation des données »). Si vous déconnectez une Page ou un numéro WhatsApp dans SupportHub, nous cessons de recevoir ses messages et d’y répondre. La suppression de l’application Gridex AI dans vos paramètres Facebook ou Meta Business révoque également le jeton d’accès.

Base juridique du traitement

Nous traitons les données à caractère personnel sur la base des fondements juridiques suivants prévus par le RGPD :

  • Exécution du contrat : pour fournir nos services et remplir nos obligations contractuelles
  • Intérêts légitimes : pour améliorer nos services, assurer la sécurité et mener nos activités commerciales
  • Consentement : pour les cookies analytiques facultatifs et pour toute communication marketing future que vous choisirez de recevoir
  • Obligations légales : pour respecter les lois et réglementations applicables

Comment nous utilisons vos informations

Nous utilisons les informations collectées aux fins suivantes :

Partage et divulgation des données

Nous ne vendons pas vos données à caractère personnel. Nous pouvons partager vos données avec les prestataires de services suivants et dans les circonstances suivantes :

Prestataires de services

  • Microsoft Azure : infrastructure cloud et stockage des données (région Suède Centre, UE). Azure OpenAI Service rédige les réponses de l’IA dans le chat web, sur Messenger et sur WhatsApp et fait fonctionner l’assistant intégré à l’application. Les modèles d’incorporation (embedding) et de reclassement (reranking) de Cohere, qui convertissent le texte en représentations numériques et classent les résultats de recherche, sont hébergés par Microsoft dans Azure AI Foundry et alimentent la recherche dans la base de connaissances. Azure AI Speech (région Europe Ouest, UE) convertit la parole en texte et le texte en parole. Lors des appels téléphoniques pris en charge par l’IA, le texte transcrit de l’appel sert à générer les réponses orales de l’agent vocal IA, les suggestions de Call Copilot à votre personnel et les réponses issues de la base de connaissances dans les flux d’appels. Ces modèles d’IA utilisent le type de déploiement « Global » de Microsoft : les données stockées au repos restent dans l’UE, mais les invites et les réponses peuvent être traitées dans n’importe quelle région Azure où le modèle est déployé, y compris en dehors de l’Espace économique européen. IMPORTANT : Microsoft s’engage à ce que vos invites et complétions (le texte envoyé à un modèle d’IA et le texte qu’il renvoie) et vos incorporations (représentations numériques du texte utilisées pour la recherche) ne soient PAS accessibles aux autres clients, ni à OpenAI ou à d’autres fournisseurs de modèles, et ne soient JAMAIS utilisées pour entraîner, réentraîner ou améliorer les modèles Azure OpenAI ou tout autre produit Microsoft. Vos données sont stockées, chiffrées en AES-256, dans l’environnement Microsoft Azure propre à Gridex, dans l’UE (région Suède Centre).
  • Stripe : traitement des paiements (certifié en tant que prestataire de services PCI DSS de niveau 1)
  • Keycloak : authentification et gestion des identités — logiciel open source que nous exploitons nous-mêmes dans notre environnement Microsoft Azure, de sorte qu’aucune autre société ne reçoit ces données
  • Neo4j : base de données de graphe de connaissances pour la fonctionnalité Analyses mémoire (les sujets, tendances et relations repérés dans vos conversations de support) — logiciel que nous exploitons nous-mêmes dans notre environnement Microsoft Azure
  • Weaviate : base de données vectorielle pour la recherche dans la base de connaissances et la récupération de documents, que nous exploitons nous-mêmes dans notre environnement Microsoft Azure. Weaviate stocke les incorporations des documents (représentations numériques) afin de permettre une recherche sémantique dans l’ensemble de votre base de connaissances ; les documents originaux ne sont pas stockés dans Weaviate, seules leurs représentations vectorielles le sont.
  • Google Analytics : analyses facultatives du site web au moyen de cookies, chargées uniquement avec votre consentement. Indépendamment des cookies, nos serveurs comptabilisent des événements liés au produit (consultations de pages publiques, connexions, tickets, appels, achats) et les envoient à Google Analytics sans utiliser de cookies et sans transmettre votre adresse IP. Les visites anonymes reçoivent une étiquette constituée d’un hachage à clé qui change chaque jour ; après votre connexion, l’étiquette est un pseudonyme à clé de vos identifiants d’utilisateur et de compte, qui reste identique dans le temps afin que nous puissions comptabiliser les utilisations récurrentes. Google ne reçoit jamais votre nom, votre adresse e-mail, votre adresse IP ni vos identifiants de compte.

Autres circonstances

Garantie de protection des données vis-à-vis des modèles d’IA

La confidentialité de vos données est notre priorité absolue. Nous tenons à être parfaitement clairs sur la manière dont vos données sont protégées :

Aucun entraînement sur les données des clients

Nous n’utilisons jamais vos conversations, vos tickets de support, vos articles de base de connaissances, vos transcriptions vocales, les données de vos clients ni aucune autre donnée que vous fournissez à SupportHub pour entraîner, réentraîner ou améliorer des modèles d’IA. Pour les fonctionnalités d’IA qui s’appuient sur Microsoft Azure OpenAI Service, les conditions de Microsoft précisent également que les invites et les complétions ne sont pas utilisées pour entraîner ses modèles.

Protection des données Microsoft Azure

Pour les fonctionnalités d’IA qui s’appuient sur Microsoft Azure OpenAI Service, Microsoft prend les engagements suivants :

Isolation complète des données

Vos données d’entreprise, conversations de support, articles de base de connaissances, transcriptions vocales et configurations sont entièrement isolés de ceux des autres clients de SupportHub et de tout pipeline d’entraînement de modèles. Vos données sont utilisées uniquement aux fins décrites dans la présente Politique de confidentialité.

Conservation des données

Nous conservons vos données aussi longtemps que nécessaire pour fournir nos services et atteindre les finalités décrites dans la présente politique. Vous trouverez ci-dessous nos règles de conservation standard. Vous pouvez à tout moment demander la suppression de vos données en nous contactant.

Type de donnéesDurée de conservation
Informations du compte de connexionTant que votre compte existe. Suppression dans les 30 jours suivant une demande de suppression
Historique des ticketsTant que votre espace de travail existe. Suppression en même temps que l’espace de travail
Transcriptions de chat et d’appels vocaux (y compris Messenger et WhatsApp)Tant que votre espace de travail existe. Suppression en même temps que l’espace de travail
Contenu de la base de connaissancesTant que votre espace de travail existe. Suppression en même temps que l’espace de travail
Justificatifs de paiement8 ans (durée exigée par la loi hongroise sur la comptabilité, loi C de 2000 relative à la comptabilité). Les informations de carte de paiement ne sont jamais stockées : elles sont entièrement gérées par Stripe
Données analytiquesJusqu’à 2 ans sous forme agrégée ou anonymisée
Réponses CSATTant que votre espace de travail existe ; les réponses sont supprimées en même temps que l’espace de travail. L’adresse e-mail de la personne ayant répondu est supprimée 2 ans après l’envoi de l’enquête
Journaux d’auditJusqu’à 3 ans à des fins de sécurité et de conformité ; les données à caractère personnel qu’ils contiennent sont effacées lorsque l’espace de travail est supprimé

Comment supprimer vos données

Vous pouvez à tout moment nous demander de supprimer vos données. Votre compte de connexion sur auth.gridex.ai est commun à SupportHub et à QuoteForge ; votre espace de travail contient les données SupportHub de votre entreprise.

Supprimer votre compte, y compris les données issues de la connexion avec Facebook

Envoyez un e-mail à support@gridex.ai depuis l’adresse e-mail de votre compte en nous demandant de supprimer votre compte. Dans un délai de 30 jours à compter de la réception de votre demande, nous supprimons votre compte Gridex et les données à caractère personnel qui y sont associées, y compris le nom, l’adresse e-mail et l’identifiant Facebook ou Google que nous avons reçus lors de votre connexion, et nous vous confirmons par e-mail que la suppression a été effectuée.

Supprimer votre espace de travail

Un administrateur de l’espace de travail peut supprimer l’intégralité de l’espace de travail dans Paramètres → Compte → Résilier le compte, ou nous demander de le faire en écrivant à support@gridex.ai. L’espace de travail est supprimé 30 jours après la demande, et vous pouvez annuler la suppression jusqu’à cette date. La suppression efface les données de l’espace de travail, y compris les jetons d’accès des Pages Facebook et des numéros WhatsApp connectés, l’ensemble des tickets, conversations et messages (y compris les conversations Messenger et WhatsApp), les fiches clients, le contenu de la base de connaissances et les fichiers téléversés. Les comptes de connexion des membres ne sont pas supprimés avec l’espace de travail, car un même compte peut être utilisé pour QuoteForge ; écrivez-nous si vous souhaitez que le vôtre soit également supprimé.

Si vous avez écrit à une entreprise sur Messenger ou WhatsApp

Si vous avez écrit à une entreprise qui utilise SupportHub, vous pouvez demander à l’entreprise de supprimer votre conversation, ou envoyer un e-mail à support@gridex.ai en indiquant le nom de l’entreprise et suffisamment de détails pour nous permettre de retrouver la conversation (par exemple votre numéro WhatsApp ou, pour Messenger, la date et l’heure auxquelles vous avez écrit à l’entreprise). Nous supprimons la conversation ainsi que votre identifiant Messenger ou votre numéro WhatsApp dans un délai de 30 jours à compter de la réception de votre demande.

Révoquer l’accès

La suppression de l’application Gridex Login dans vos paramètres Facebook (Applications et sites web) empêche Facebook de partager vos données avec nous. La déconnexion d’une Page ou d’un numéro WhatsApp dans SupportHub nous empêche de recevoir ses messages et d’y répondre, et la suppression de l’application Gridex AI dans vos paramètres Facebook ou Meta Business révoque également son jeton d’accès. La suppression d’une application n’efface pas à elle seule les données que nous détenons déjà ; pour cela, suivez les étapes ci-dessus.

Certains enregistrements sont conservés après la suppression : les factures et les justificatifs de paiement pendant 8 ans, comme l’exige la loi hongroise sur la comptabilité (loi C de 2000 relative à la comptabilité), et les journaux d’audit de sécurité, expurgés de toute donnée à caractère personnel, pendant 3 ans au maximum. Voir « Conservation des données ».

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

Transferts internationaux de données

Certains de nos prestataires de services traitent des données à caractère personnel en dehors de l’Espace économique européen (EEE). Nous ne transférons des données à caractère personnel en dehors de l’EEE que vers des pays pour lesquels la Commission européenne a adopté une décision d’adéquation (article 45 du RGPD), ou sous réserve de garanties appropriées au sens de l’article 46 du RGPD, telles que les clauses contractuelles types adoptées par la Commission européenne. Vous pouvez demander des informations sur ces garanties en nous contactant à l’adresse support@gridex.ai. Les modèles d’IA que nous utilisons dans Microsoft Azure (Azure OpenAI Service et les modèles Cohere) fonctionnent selon le type de déploiement « Global » de Microsoft ; les invites et les réponses peuvent donc être traitées dans des régions Azure situées en dehors de l’EEE, tandis que les données stockées au repos restent dans l’UE.

Vos droits au titre du RGPD

En tant que personne concernée, vous disposez, au titre du RGPD, des droits suivants concernant vos données à caractère personnel :

  • Droit d’accès : demander une copie de vos données à caractère personnel
  • Droit de rectification : demander la rectification des données inexactes
  • Droit à l’effacement : demander l’effacement de vos données (« droit à l’oubli »)
  • Droit à la limitation du traitement : demander la limitation du traitement des données
  • Droit à la portabilité des données : recevoir les données à caractère personnel que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, les transmettre à un autre responsable du traitement et, lorsque cela est techniquement possible, obtenir qu’elles soient transmises directement par nos soins à un autre responsable du traitement
  • Droit d’opposition : vous opposer à certaines activités de traitement
  • Droit de retirer votre consentement : retirer votre consentement à tout moment

Pour exercer l’un de ces droits, veuillez nous contacter à l’adresse support@gridex.ai. Nous vous répondrons dans un délai d’un mois à compter de la réception de votre demande. Au besoin, le RGPD permet de prolonger ce délai de deux mois supplémentaires ; dans ce cas, nous vous en informerons au cours du premier mois.

Cookies et technologies similaires

Nous utilisons des technologies de stockage du navigateur (localStorage et sessionStorage) pour fournir et améliorer notre Service. Les données strictement nécessaires stockées dans le navigateur comprennent les jetons d’authentification, l’état de la session, les identifiants d’appareil, les préférences de consentement aux cookies et les paramètres de langue et de thème. Les cookies analytiques facultatifs (Google Analytics) ne sont chargés qu’avec votre consentement explicite ; les comptages d’événements produit effectués sans cookies sont décrits dans la rubrique « Prestataires de services ». Vous pouvez à tout moment gérer vos préférences en matière de cookies depuis notre page « Paramètres des cookies ».

Nous ne vendons pas vos données à caractère personnel

**Important** — nous tenons à être parfaitement clairs :

Cet engagement s’applique à tous les utilisateurs, y compris aux résidents de Californie relevant du CCPA. Consultez la section « Conformité au California Consumer Privacy Act (CCPA) » ci-dessous pour connaître vos droits spécifiques.

Signal Do Not Track (DNT)

Nous ne suivons pas les utilisateurs à des fins publicitaires et ne les suivons pas sur d’autres sites web. Les cookies analytiques (Google Analytics) sont facultatifs et soumis à votre consentement, et vous pouvez les désactiver à tout moment via notre bannière de consentement aux cookies et notre page « Paramètres des cookies ». Les comptages d’événements produit effectués sans cookies, décrits dans la rubrique « Prestataires de services », n’incluent jamais votre nom, votre adresse e-mail, votre adresse IP ni vos identifiants de compte.

Traitement et sécurité des paiements

Nous faisons appel à Stripe en tant que prestataire tiers de traitement des paiements. Stripe est certifié en tant que prestataire de services PCI DSS de niveau 1, le plus haut niveau de certification du secteur des paiements. Nous NE stockons NI NE collectons les informations de votre carte de paiement sur nos serveurs. Les informations de votre carte et de vos autres moyens de paiement sont transmises directement aux serveurs sécurisés de Stripe au moyen d’un chiffrement de niveau bancaire. Pour plus d’informations, veuillez consulter la Politique de confidentialité de Stripe à l’adresse https://stripe.com/privacy.

Conformité au California Consumer Privacy Act (CCPA)

Si vous résidez en Californie, vous disposez de droits spécifiques en vertu du California Consumer Privacy Act (CCPA). La présente section explique ces droits. Pour les exercer, contactez-nous à l’adresse support@gridex.ai.

Opérations commerciales et transferts

Si TeleCetli Kft. (SupportHub) est partie à une fusion, à une acquisition, à une cession d’actifs ou à toute autre opération commerciale, vos Données à caractère personnel peuvent être transférées dans le cadre de cette opération. Nous vous en informerons avant que vos Données à caractère personnel ne soient transférées et ne deviennent soumises à une autre Politique de confidentialité. L’entité acquéreuse sera contractuellement tenue de maintenir le même niveau de protection des données.

Protection de la vie privée des enfants

Nos services ne sont pas destinés aux personnes âgées de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants de moins de 16 ans. Si vous pensez que nous avons collecté des données auprès d’un enfant de moins de 16 ans, veuillez nous contacter immédiatement.

Délégué à la protection des données

Pour toute question relative à la protection de la vie privée ou pour exercer vos droits, vous pouvez contacter notre délégué à la protection des données à l’adresse suivante :

Autre adresse :support@gridex.ai

Droit d’introduire une réclamation

Si vous considérez que le traitement de vos données à caractère personnel par nos soins constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier dans l’État membre de l’UE dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise. Notre autorité de contrôle chef de file est l’Autorité nationale hongroise chargée de la protection des données et de la liberté de l’information :

Nemzeti Adatvédelmi és Információszabadság Hatóság

Adresse : 1055 Budapest, Falk Miksa utca 9-11.

Site web : www.naih.hu

Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Chaque modification est publiée sur cette page avec une nouvelle date de « Dernière mise à jour ». En cas de modifications significatives, nous vous en informerons également par e-mail ou par l’intermédiaire de nos services.

Nous contacter

Si vous avez des questions concernant la présente Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter :

Adresse :TeleCetli Kft., 7634 Pécs, Darázs dűlő 70., Hongrie

Paramètres des cookies

Nous utilisons des cookies pour améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.