Ce document est disponible en anglais et en turc. En cas de divergence, la version turque prévaut.
1. Champ d’application et rôles
La présente politique concerne trois catégories de personnes : les clients qui ouvrent un compte Layvchat, les agents qui utilisent les consoles de nos clients et les visiteurs de layvchat.com. Layvchat est le responsable du traitement de leurs données.
Pour les personnes qui utilisent le widget de chat sur les sites de nos clients, leur envoient des e-mails ou des tickets, ou consultent leurs centres d’aide, le responsable du traitement est l’entreprise concernée ; nous ne traitons ces données que pour le compte et sur les instructions de cette entreprise. Ces personnes doivent adresser leurs demandes concernant leurs données en priorité à l’entreprise qu’elles ont contactée. Cette relation est régie par l’Avenant relatif au traitement des données.
Contact : [email protected]
2. Données que nous collectons
- Données de compte : nom, nom d’utilisateur, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage irréversible), secret à deux facteurs (chiffré), préférences de langue et de notifications, photo de profil ; si vous utilisez la connexion avec Google, l’identifiant et l’adresse e-mail de votre compte Google
- Données de l’application mobile : jeton de notification push, plateforme de l’appareil (Android / iOS) et langue de l’application. La clé de session est conservée uniquement dans le stockage sécurisé du téléphone (Keychain / Keystore)
- Données de l’espace de travail : nom de l’entreprise, adresses des sites, paramètres de marque, informations sur l’équipe, les rôles et les services, offre
- Données de paiement : offre, montant, adresse créée pour le paiement, adresse du portefeuille émetteur et identifiant de la transaction sur la blockchain. Nous n’avons jamais accès à la clé privée de votre portefeuille ni à des données de carte
- Données d’utilisation et de sécurité : heures de connexion, adresse IP, informations sur le navigateur et l’appareil, sessions, tentatives de connexion échouées et journal des actions importantes effectuées dans la console
- Données de communication : messages d’assistance, e-mails et commentaires que vous nous envoyez
- Données du site web : votre choix de langue sur layvchat.com et les journaux d’accès techniques conservés par le serveur (adresse IP, date, page demandée). Nous n’utilisons aucun outil publicitaire ni de suivi
Les Données Client (conversations, e-mails, tickets, fichiers, informations sur les visiteurs) sont traitées pour le compte de nos clients ; voir l’Avenant relatif au traitement des données.
3. Comment nous collectons les données
Nous collectons les données par voie électronique, directement auprès de vous (formulaire d’inscription, console, application mobile, échanges avec l’assistance), auprès de Google si vous utilisez la connexion avec Google, à partir des registres publics de la blockchain lors du paiement, et à partir des journaux automatiques du Service.
4. Finalités et bases légales
- Ouvrir votre compte, fournir le Service, vérifier les paiements et vous apporter une assistance : conclusion et exécution du contrat
- Assurer la sécurité des comptes, vous informer des connexions depuis de nouveaux appareils, prévenir les abus et les accès non autorisés : intérêt légitime et obligation légale
- Envoyer les messages de service nécessaires (vérification, réinitialisation du mot de passe, invitations, alertes de sécurité, rappels d’essai et de renouvellement) : exécution du contrat
- Conserver les justificatifs de paiement et répondre aux demandes des autorités : obligation légale
- Produire des statistiques agrégées et anonymes pour améliorer le Service : intérêt légitime
- E-mails marketing : uniquement avec votre consentement distinct et explicite, que vous pouvez retirer via le lien présent dans chaque e-mail
5. IA
Les suggestions de réponses intelligentes et les fonctionnalités d’IA similaires fonctionnent uniquement sur les propres serveurs de Layvchat. Vos données de compte et les Données Client ne sont jamais envoyées à un fournisseur d’IA externe, et les données d’un client ne sont jamais utilisées dans les suggestions d’un autre client.
6. Partage
Nous ne vendons pas les données et ne les partageons pas avec des régies publicitaires. Nous les partageons uniquement avec les prestataires auxquels nous faisons appel pour faire fonctionner le Service, et seulement dans la mesure nécessaire à la mission de chacun. La liste à jour figure sur la page Sous-traitants ultérieurs.
Si les autorités formulent une demande légale, nous ne communiquons que ce qui est requis et, sauf interdiction légale, en informons le client concerné.
En cas de fusion, d’acquisition ou de transfert d’activité, les données peuvent être transmises à notre successeur avec les protections prévues par la présente politique ; nous vous en informerons à l’avance.
7. Transferts internationaux
La base de données et les fichiers sont stockés sur nos serveurs, dans des centres de données certifiés en matière de sécurité. Certains de nos prestataires étant établis à l’étranger, certaines données font l’objet de transferts internationaux. Ces transferts s’effectuent sur la base de clauses contractuelles types et des engagements des prestataires en matière de traitement des données, conformément à l’article 9 de la loi turque n° 6698 sur la protection des données personnelles (KVKK) et aux dispositions pertinentes du RGPD.
8. Conservation
- Données de compte et d’espace de travail : tant que le compte est ouvert ; supprimées dans les 30 jours suivant la fermeture de l’espace de travail
- Conversations, e-mails, tickets et fichiers : pendant la durée de conservation définie par notre client dans la console
- Journaux d’activité et de sécurité : tant que l’espace de travail est ouvert ; supprimés avec les autres données lors de sa fermeture
- Justificatifs de paiement : pendant la durée imposée par la loi applicable
- Sauvegardes : chiffrées, pendant 30 jours au maximum ; les données supprimées disparaissent des sauvegardes au plus tard à la fin de cette période
9. Sécurité
Nous protégeons les données par des mesures telles que des connexions chiffrées, le hachage irréversible des mots de passe, l’authentification à deux facteurs, des sauvegardes chiffrées, l’analyse des fichiers et un journal d’activité infalsifiable. Les détails figurent sur la page Sécurité. Aucun système n’est totalement exempt de risques ; si nous avons connaissance d’une violation de données, nous en informons les personnes concernées et l’autorité compétente dans le délai légal.
10. Cookies
Nous n’utilisons aucun cookie publicitaire ni de suivi. Les cookies et le stockage du navigateur que nous utilisons servent uniquement au fonctionnement du Service ; voir la Politique relative aux cookies.
11. Vos droits
En vertu de l’article 11 de la KVKK et du RGPD, vous avez le droit de savoir si vos données sont traitées, de demander des informations et une copie, d’en obtenir la rectification ou l’effacement, de limiter le traitement, de vous opposer au traitement, de recevoir vos données dans un format portable, de retirer votre consentement et de demander réparation de tout préjudice.
Vous pouvez vous-même corriger la plupart des informations de compte, exporter vos données et fermer votre espace de travail dans la console. Adressez toute autre demande à [email protected] ; après vérification de votre identité, nous vous répondons gratuitement dans un délai de 30 jours au plus.
Vous pouvez également introduire une réclamation auprès du Conseil turc de protection des données personnelles ou de l’autorité de protection des données de votre pays. Pour les traitements effectués en Türkiye, consultez l’Avis KVKK (loi turque sur la protection des données).
12. Décisions automatisées
Nous ne prenons à votre égard aucune décision fondée exclusivement sur un traitement automatisé et produisant des effets juridiques. Nos systèmes de sécurité peuvent bloquer temporairement des tentatives de connexion suspectes ; vous pouvez nous écrire pour demander un réexamen.
13. Enfants
Le Service est destiné aux entreprises ; nous n’autorisons pas les personnes de moins de 18 ans à ouvrir un compte et ne collectons pas sciemment de données concernant des enfants.
14. Modifications
Nous pouvons mettre à jour la présente politique. Nous annonçons les modifications importantes par e-mail et dans la console. La date indiquée en haut de la page correspond à la dernière mise à jour.
