Politique de confidentialité
Dernière mise à jour : 28 avril 2026
1. Qui sommes-nous ?
Répondly est un service de chat automatisé pour e-commerçants, édité par Promesse Luzonzo (Entrepreneur Individuel), Entrepreneur Individuel, dont le siège est situé 5 rue Le Corbusier, 77330 Ozoir-la-Ferrière.
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse contact@repondly.fr.
La présente politique décrit comment nous collectons, utilisons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2. Quelles données collectons-nous ?
Nous collectons uniquement les données strictement nécessaires pour fournir notre service.
Données de compte (marchand) :
- Adresse email ;
- Mot de passe (stocké de manière chiffrée et irréversible) ;
- Nom de la boutique (facultatif) ;
- Configuration de l'agent IA (FAQ, ton, personnalisation).
Données de paiement :
- Identifiant client Stripe et historique des transactions. Aucune donnée bancaire (numéro de carte, CVV) n'est stockée par Répondly — elle est gérée directement par Stripe.
Données issues des conversations :
- Messages échangés entre les visiteurs du site du marchand et l'agent IA ;
- Date et heure des conversations ;
- Indicateur d'escalade (lorsque l'agent transmet la conversation au marchand).
Données techniques :
- Logs serveur minimaux (adresse IP, type de navigateur) à des fins de sécurité et de prévention des abus.
3. Pourquoi collectons-nous ces données ?
Vos données sont utilisées uniquement pour les finalités suivantes :
- Fournir le service : permettre au marchand de configurer son agent et de répondre à ses clients ;
- Facturation : traiter les paiements et émettre les factures via Stripe ;
- Communications transactionnelles : envoyer les emails essentiels au fonctionnement du service (confirmation d'inscription, escalades, factures) ;
- Amélioration du service : analyser de manière agrégée et anonymisée les performances de l'agent IA ;
- Sécurité : détecter et prévenir les abus.
Nous n'utilisons jamais vos données :
- Pour de la publicité ou du marketing tiers ;
- Pour entraîner des modèles d'IA généralistes ;
- Pour les revendre à qui que ce soit.
4. Sur quelle base légale ?
Les bases légales du traitement sont :
- Exécution du contrat (article 6.1.b du RGPD) pour les données nécessaires à la fourniture du service et à la facturation ;
- Intérêt légitime (article 6.1.f du RGPD) pour les logs techniques de sécurité ;
- Obligation légale (article 6.1.c du RGPD) pour la conservation des pièces comptables.
5. Avec qui partageons-nous vos données ?
Nous faisons appel à un nombre limité de sous-traitants techniques, tous engagés contractuellement à respecter le RGPD :
- Supabase (hébergement de la base de données) — données stockées dans l'Union européenne (Francfort, Allemagne) ;
- Vercel (hébergement de l'application web) — États-Unis, encadré par les Clauses Contractuelles Types de la Commission européenne ;
- Stripe (traitement des paiements) — États-Unis, certifié PCI-DSS niveau 1, encadré par les Clauses Contractuelles Types ;
- Anthropic (fournisseur du modèle d'IA Claude) — États-Unis, encadré par les Clauses Contractuelles Types. Anthropic s'engage contractuellement à ne pas utiliser les données envoyées via son API pour entraîner ses modèles ;
- Resend (envoi des emails transactionnels) — États-Unis, encadré par les Clauses Contractuelles Types.
Nous ne partageons aucune donnée avec d'autres tiers, sauf obligation légale.
6. Combien de temps conservons-nous vos données ?
- Compte marchand : pendant toute la durée de l'abonnement, puis 3 ans après la résiliation à des fins de gestion commerciale ;
- Conversations clients : 12 mois à compter de leur date, puis suppression automatique ;
- Données comptables (factures, paiements) : 10 ans, conformément à l'obligation légale ;
- Logs techniques : 6 mois maximum.
7. Quels sont vos droits ?
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données ;
- Droit de rectification : corriger des données inexactes ;
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales) ;
- Droit à la portabilité : récupérer vos données dans un format structuré ;
- Droit d'opposition et droit à la limitation du traitement.
Pour exercer l'un de ces droits, écrivez-nous à contact@repondly.fr. Nous vous répondrons sous 30 jours maximum.
Si vous estimez que vos droits ne sont pas respectés, vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies
Le site repondly.com utilise uniquement des cookies strictement nécessaires au bon fonctionnement du service :
- Un cookie de session pour vous maintenir connecté à votre tableau de bord ;
- Aucun cookie publicitaire, aucun cookie de tracking marketing.
Le widget de chat installé sur les sites de nos clients n'utilise pas de cookies de suivi.
9. Sécurité
Nous mettons en place des mesures techniques et organisationnelles raisonnables pour protéger vos données :
- Chiffrement des connexions (HTTPS/TLS) entre votre navigateur et nos serveurs ;
- Mots de passe stockés sous forme hachée (jamais en clair) ;
- Cloisonnement strict des données par marchand (Row Level Security au niveau de la base) ;
- Accès aux données limité aux seules personnes autorisées et indispensables à l'exploitation du service.
10. Modifications de cette politique
Nous pouvons faire évoluer cette politique de confidentialité. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.
11. Contact
Pour toute question relative à cette politique ou au traitement de vos données personnelles, vous pouvez nous écrire à : contact@repondly.fr.