Politique de confidentialité

Version du 22 août 2026 · Conditions générales · Mentions légales

1. Responsable du traitement

ResponsableReso.Ai, EI
Adresse12 rue de la Cheminée, 97434 Saint-Gilles, La Réunion, France
SIRET423 790 732 00089
Contact données personnelleshello+cgv@reso.ai
Référence DPODPO-157165

2. Ce que nous collectons

  • Identité et contact — prénom, nom, société, e-mail, téléphone. Pour ouvrir votre dossier et vous joindre.
  • Compte — mot de passe, conservé uniquement sous forme d’empreinte cryptographique. Nous ne pouvons pas le lire, et nous ne vous le demanderons jamais.
  • Facturation — historique des prélèvements, montant, date, état, référence de transaction. Aucun numéro de carte : seuls le type et les quatre derniers chiffres nous sont communiqués par SumUp.
  • Support — contenu de vos demandes, de nos réponses, et des pièces jointes que vous nous transmettez.
  • Éléments vus pendant une intervention — voir l’article 4.
  • Technique — adresse IP au moment de la souscription et des connexions, journaux d’erreurs et d’activité.

Nous ne collectons aucune donnée sensible au sens de l’article 9 du RGPD et ne vous en demandons jamais. Si un document que vous nous transmettez en contient (certificat médical, pièce d’identité), il est traité comme une pièce jointe ordinaire et supprimé sur simple demande.

3. Pourquoi, et sur quelle base légale

FinalitéBase légale
Fournir le service, traiter vos demandes, intervenir sur vos équipementsExécution du contrat
Facturation et prélèvements récurrentsExécution du contrat
Conservation des justificatifs comptablesObligation légale
Sécurité du service : journaux, limitation des tentatives de connexionIntérêt légitime
Qualification et pré-diagnostic automatisés de vos demandesExécution du contrat
Réponse à une réclamation, défense d’un droit en justiceIntérêt légitime

Aucune donnée n’est utilisée à des fins publicitaires, ni vendue, ni cédée, ni louée à un tiers à des fins commerciales. Nous ne faisons pas de prospection sur la base de vos demandes de support.

4. Ce qu’un technicien voit pendant une intervention

Une prise en main à distance donne temporairement à un technicien la vue et le contrôle de votre écran. Il peut donc apercevoir des fichiers, des messages ou des identifiants affichés à ce moment-là. Cet accès est encadré :

  • il n’est possible qu’après une action de votre part à chaque session, et vous pouvez l’interrompre à tout instant ;
  • il se limite à ce qui est nécessaire à la résolution de votre demande ;
  • nos intervenants sont tenus à une obligation de confidentialité qui survit à la fin du contrat ;
  • aucun fichier n’est copié ni conservé hors de ce qui est nécessaire au traitement de la demande, et ce qui l’est est supprimé une fois la demande close ;
  • aucun accès permanent ni logiciel de télémaintenance résident n’est installé sur vos équipements.

Nous vous recommandons de fermer les documents sans lien avec votre demande avant le début de la session. Nous ne vous demanderons jamais un mot de passe bancaire, et nous n’effectuons aucune opération de paiement à votre place.

5. Traitement automatisé et intelligence artificielle

Le contenu de vos demandes, leurs pièces jointes et l’historique de votre dossier peuvent être soumis à un traitement automatisé destiné à les qualifier, les prioriser et proposer des pistes de diagnostic.

  • Ce traitement ne prend aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative (art. 22 du RGPD).
  • Un technicien vérifie systématiquement les conclusions avant de les appliquer ou de vous les communiquer.
  • Vous pouvez vous y opposer et demander un traitement exclusivement humain, en écrivant à hello+cgv@reso.ai. Le délai de prise en charge peut alors être allongé.
  • Vos données ne sont pas utilisées pour entraîner un modèle d’intelligence artificielle.

[À COMPLÉTER] Nom du prestataire d’IA, pays de traitement et garanties applicables, à ajouter au tableau des destinataires ci-dessous. Tant que ce prestataire n’est pas nommé, l’engagement « vos données ne servent pas à entraîner un modèle » ne peut pas être tenu de façon vérifiable : il dépend des conditions du fournisseur retenu.

6. Qui a accès à vos données

DestinataireRôleLieu
Les intervenants de Reso.Ai, EITraitement de vos demandesFrance
SumUp Payments LimitedPaiement par carte, conservation du moyen de paiementUnion européenne / Royaume-Uni
BrevoAcheminement des e-mails transactionnelsUnion européenne
Hostwinds LLCHébergement du site et des donnéesÉtats-Unis

Chacun de ces prestataires agit en qualité de sous-traitant, sur instruction et pour les seules finalités décrites ci-dessus.

7. Transferts hors de l’Union européenne

Nos serveurs sont hébergés par Hostwinds LLC, dont le siège et les infrastructures se situent aux États-Unis. Vos données y sont donc stockées, ce qui constitue un transfert hors de l’Union européenne au sens du chapitre V du RGPD.

[À COMPLÉTER — point de conformité à trancher] Ce transfert doit être encadré par l’un des mécanismes prévus par le RGPD : certification de l’hébergeur au Data Privacy Framework, ou signature de clauses contractuelles types assortie d’une analyse d’impact du transfert. Demandez à Hostwinds LLC lequel s’applique et conservez le document. Alternative la plus simple : héberger le site chez un prestataire de l’Union européenne, ce qui supprime purement et simplement la question.

Vous pouvez obtenir communication des garanties mises en place en écrivant à hello+cgv@reso.ai.

8. Durée de conservation

  • Compte client et demandes de support : pendant toute la durée du contrat, puis 3 ans.
  • Pièces jointes des demandes : supprimées avec la demande, ou sur votre demande à tout moment.
  • Pièces justificatives comptables : 10 ans, conformément au Code de commerce.
  • Moyen de paiement (jeton conservé par SumUp) : jusqu’à la résiliation, puis révoqué immédiatement.
  • Journaux techniques : 12 mois.
  • Lien de réinitialisation de mot de passe : 1 heure (7 jours pour un compte que nous ouvrons pour vous).

9. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.

Écrivez à hello+cgv@reso.ai en rappelant la référence DPO-157165 : nous répondons sous un mois. Une pièce d’identité peut vous être demandée en cas de doute raisonnable sur votre identité.

Vous pouvez également introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, 75007 Paris — www.cnil.fr.

10. Cookies

Ce site ne dépose qu’un seul cookie, strictement nécessaire : celui qui maintient votre session une fois connecté à l’espace client. Il expire à la fermeture du navigateur ou après 8 heures d’inactivité.

Aucun cookie publicitaire, aucun traceur, aucune mesure d’audience tierce, aucun réseau social embarqué. Les pages publiques — accueil, conditions générales, mentions légales — n’en déposent aucun. C’est pourquoi aucune bannière de consentement ne vous est imposée : il n’y a rien à consentir.

11. Sécurité

  • Connexions chiffrées (HTTPS) sur l’ensemble du site.
  • Mots de passe stockés sous forme d’empreinte cryptographique, jamais en clair.
  • Fichiers de données inaccessibles depuis le web ; pièces jointes servies uniquement après contrôle du droit d’accès.
  • Limitation du nombre de tentatives de connexion, journalisation des accès à l’administration.
  • Aucune donnée bancaire sur nos serveurs.

En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous serez informé dans les meilleurs délais, et la CNIL notifiée dans les 72 heures.