Identité et contact — prénom, nom, société, e-mail, téléphone. Pour ouvrir
votre dossier et vous joindre.
Compte — mot de passe, conservé uniquement sous forme d’empreinte
cryptographique. Nous ne pouvons pas le lire, et nous ne vous le demanderons jamais.
Facturation — historique des prélèvements, montant, date, état, référence de
transaction. Aucun numéro de carte : seuls le type et les quatre
derniers chiffres nous sont communiqués par SumUp.
Support — contenu de vos demandes, de nos réponses, et des pièces jointes
que vous nous transmettez.
Éléments vus pendant une intervention — voir l’article 4.
Technique — adresse IP au moment de la souscription et des connexions,
journaux d’erreurs et d’activité.
Nous ne collectons aucune donnée sensible au sens de l’article 9 du RGPD et ne
vous en demandons jamais. Si un document que vous nous transmettez en contient (certificat
médical, pièce d’identité), il est traité comme une pièce jointe ordinaire et supprimé sur
simple demande.
3. Pourquoi, et sur quelle base légale
Finalité
Base légale
Fournir le service, traiter vos demandes, intervenir sur vos équipements
Exécution du contrat
Facturation et prélèvements récurrents
Exécution du contrat
Conservation des justificatifs comptables
Obligation légale
Sécurité du service : journaux, limitation des tentatives de connexion
Intérêt légitime
Qualification et pré-diagnostic automatisés de vos demandes
Exécution du contrat
Réponse à une réclamation, défense d’un droit en justice
Intérêt légitime
Aucune donnée n’est utilisée à des fins publicitaires, ni vendue, ni cédée, ni
louée à un tiers à des fins commerciales. Nous ne faisons pas de prospection sur la base de vos
demandes de support.
4. Ce qu’un technicien voit pendant une intervention
Une prise en main à distance donne temporairement à un technicien la vue et le contrôle de votre
écran. Il peut donc apercevoir des fichiers, des messages ou des identifiants affichés à ce
moment-là. Cet accès est encadré :
il n’est possible qu’après une action de votre part à chaque session, et
vous pouvez l’interrompre à tout instant ;
il se limite à ce qui est nécessaire à la résolution de votre demande ;
nos intervenants sont tenus à une obligation de confidentialité qui survit
à la fin du contrat ;
aucun fichier n’est copié ni conservé hors de ce qui est nécessaire au
traitement de la demande, et ce qui l’est est supprimé une fois la demande close ;
aucun accès permanent ni logiciel de télémaintenance résident n’est installé
sur vos équipements.
Nous vous recommandons de fermer les documents sans lien avec votre demande avant le début de la
session. Nous ne vous demanderons jamais un mot de passe bancaire, et nous n’effectuons aucune
opération de paiement à votre place.
5. Traitement automatisé et intelligence artificielle
Le contenu de vos demandes, leurs pièces jointes et l’historique de votre dossier peuvent être
soumis à un traitement automatisé destiné à les qualifier, les prioriser et proposer des pistes
de diagnostic.
Ce traitement ne prend aucune décision produisant des effets juridiques à
votre égard ou vous affectant de manière significative (art. 22 du RGPD).
Un technicien vérifie systématiquement les conclusions avant de les
appliquer ou de vous les communiquer.
Vous pouvez vous y opposer et demander un traitement exclusivement humain,
en écrivant à hello+cgv@reso.ai. Le
délai de prise en charge peut alors être allongé.
Vos données ne sont pas utilisées pour entraîner un modèle d’intelligence artificielle.
[À COMPLÉTER] Nom du prestataire d’IA, pays de traitement et garanties applicables, à ajouter au tableau des destinataires ci-dessous. Tant que ce prestataire n’est pas nommé, l’engagement « vos données ne servent pas à entraîner un modèle » ne peut pas être tenu de façon vérifiable : il dépend des conditions du fournisseur retenu.
6. Qui a accès à vos données
Destinataire
Rôle
Lieu
Les intervenants de Reso.Ai, EI
Traitement de vos demandes
France
SumUp Payments Limited
Paiement par carte, conservation du moyen de paiement
Union européenne / Royaume-Uni
Brevo
Acheminement des e-mails transactionnels
Union européenne
Hostwinds LLC
Hébergement du site et des données
États-Unis
Chacun de ces prestataires agit en qualité de sous-traitant, sur instruction et pour les seules
finalités décrites ci-dessus.
7. Transferts hors de l’Union européenne
Nos serveurs sont hébergés par Hostwinds LLC, dont le siège et les infrastructures se
situent aux États-Unis. Vos données y sont donc stockées, ce qui constitue un
transfert hors de l’Union européenne au sens du chapitre V du RGPD.
[À COMPLÉTER — point de conformité à trancher] Ce transfert doit être encadré par l’un des mécanismes prévus par le RGPD : certification de l’hébergeur au Data Privacy Framework, ou signature de clauses contractuelles types assortie d’une analyse d’impact du transfert. Demandez à Hostwinds LLC lequel s’applique et conservez le document. Alternative la plus simple : héberger le site chez un prestataire de l’Union européenne, ce qui supprime purement et simplement la question.
Vous pouvez obtenir communication des garanties mises en place en écrivant à
hello+cgv@reso.ai.
8. Durée de conservation
Compte client et demandes de support : pendant toute la durée du contrat, puis 3 ans.
Pièces jointes des demandes : supprimées avec la demande, ou sur votre demande à tout moment.
Pièces justificatives comptables : 10 ans, conformément au Code de commerce.
Moyen de paiement (jeton conservé par SumUp) : jusqu’à la résiliation, puis révoqué immédiatement.
Journaux techniques : 12 mois.
Lien de réinitialisation de mot de passe : 1 heure (7 jours pour un compte que nous ouvrons pour vous).
9. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et
de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après
votre décès.
Écrivez à hello+cgv@reso.ai en rappelant
la référence DPO-157165 : nous répondons sous un mois. Une pièce d’identité
peut vous être demandée en cas de doute raisonnable sur votre identité.
Vous pouvez également introduire une réclamation auprès de la CNIL —
3 place de Fontenoy, 75007 Paris —
www.cnil.fr.
10. Cookies
Ce site ne dépose qu’un seul cookie, strictement nécessaire : celui qui
maintient votre session une fois connecté à l’espace client. Il expire à la fermeture du
navigateur ou après 8 heures d’inactivité.
Aucun cookie publicitaire, aucun traceur, aucune mesure d’audience tierce, aucun réseau social
embarqué. Les pages publiques — accueil, conditions générales, mentions légales — n’en déposent
aucun. C’est pourquoi aucune bannière de consentement ne vous est imposée : il n’y a rien à
consentir.
11. Sécurité
Connexions chiffrées (HTTPS) sur l’ensemble du site.
Mots de passe stockés sous forme d’empreinte cryptographique, jamais en clair.
Fichiers de données inaccessibles depuis le web ; pièces jointes servies uniquement
après contrôle du droit d’accès.
Limitation du nombre de tentatives de connexion, journalisation des accès à l’administration.
Aucune donnée bancaire sur nos serveurs.
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous
serez informé dans les meilleurs délais, et la CNIL notifiée dans les 72 heures.