Politique de confidentialité
MyBot Ltd exploite AlefOS et conçoit des OS de travail à la marque des entreprises sur devis signé. Cette politique concerne les données personnelles du site, des services commandés et des flux professionnels autorisés.
L’entreprise détermine les usages de ses dossiers métier ; MyBot les traite pour son compte et gère séparément ses propres finalités de compte, de facturation, de relation commerciale et d’obligations légales. Seules les sources connectées, transmises ou autrement autorisées sont traitées. Une intégration peut être configurée pour recevoir des flux définis sans nouvelle instruction à chaque message.
MyBot ne vend pas les données personnelles, n’utilise pas les contacts client pour sa propre prospection, ne les partage pas pour la publicité comportementale intercontextuelle et n’entraîne pas de modèles IA généraux destinés à des tiers sur les contenus client. Les actions externes ou engageantes préparées par l’IA exigent une validation humaine ; les messages de service configurés et mises à jour internes de mémoire sont des opérations distinctes.
Les personnes conservent leurs droits applicables, avec ou sans compte. Messages temporaires, transcriptions finales, mémoire professionnelle et sauvegardes répondent à des finalités de conservation différentes. Les articles ci-dessous, la politique Cookies, la page Conservation et le DPA précisent ces distinctions.
1. Qui sommes-nous ?
MyBot Ltd exploite AlefOS et est le contact protection des données pour les demandes relatives aux données personnelles.
Cette politique décrit comment MyBot Ltd, société israélienne immatriculée sous le numéro 516373891, dont le siège est à Ashkelon en Israël, traite les données personnelles dans le cadre du site, de l’application web et des services AlefOS. Contact légal : MyBot Ltd — AlefOS, Ashkelon, Israël. Email : support@alefos.ai. Contact protection des données : MyBot Ltd.
Conformément aux articles 4, 12 et 13 du RGPD, lorsque MyBot Ltd est responsable du traitement, elle informe les personnes de son identité, des finalités, catégories de données, bases juridiques, destinataires, durées de conservation et droits disponibles.
Lorsque les lois américaines de protection de la vie privée s’appliquent, MyBot Ltd fournit également les informations sur les catégories de données, finalités professionnelles ou commerciales, catégories de destinataires, droits applicables et modalités d’exercice.
Sur une interface à la marque d’un Client, l’entreprise identifiée sur cette interface est responsable de son activité commerciale et des finalités de traitement associées. Le rôle de MyBot dépend du traitement concerné. Le contact indiqué ici est un contact pour la protection des données, sans revendiquer la désignation formelle d’un délégué à la protection des données.
2. Objet de cette politique
Cette politique concerne les clients professionnels, administrateurs, équipes, prestataires, personnes mentionnées dans les dossiers et visiteurs ou utilisateurs externes des interfaces commandées. Une personne peut être concernée sans s’inscrire ni accepter un abonnement AlefOS.
Le devis signé définit l’OS, les interfaces et intégrations à livrer. Un projet peut comprendre un nouveau développement. Les traitements commencent selon la mise en service, les connexions autorisées et les instructions convenues ; commander une intégration ne déclenche pas à lui seul le traitement de toutes les communications.
Appels, messages, WhatsApp, e-mails, documents, notes et autres sources professionnelles sont limités à ce périmètre autorisé. La réception automatique depuis une source activée est distincte d’une écoute générale des appels ou conversations. L’accès par un assistant IA est limité par les permissions de l’utilisateur et de l’entreprise concernés. Les assistants indépendants appliquent leurs propres politiques aux informations qu’ils reçoivent.
3. Qui est responsable de vos données ?
Pour les dossiers professionnels traités pour le compte de l’entreprise, le Client détermine les finalités et moyens essentiels et MyBot agit comme sous-traitant selon le DPA. Si le Client agit lui-même pour un autre responsable, la chaîne de traitement convenue doit refléter ce rôle et cette autorité.
MyBot agit séparément comme responsable pour sa propre relation commerciale, le traitement des demandes de démonstration et de devis, l’administration des comptes, la facturation, la prévention de la fraude et ses obligations légales, selon la finalité concernée. L’accès à un dossier pour résoudre un incident support reste un traitement pour le compte du Client ; les échanges administratifs du support relèvent d’une finalité distincte. Les traitements de sécurité doivent aussi être qualifiés selon leur finalité, sans droit illimité de réutilisation des contenus.
Le Client répond de la licéité de ses sources, instructions et communications. MyBot reste responsable de ses obligations légales et contractuelles propres. Ces rôles ne permettent ni une divulgation interentreprises ni l’utilisation des Données client pour la prospection de MyBot. Les règles américaines pertinentes de service provider, contractor ou processor s’appliquent lorsque leurs conditions sont remplies.
4. Principes de traitement
MyBot Ltd veille à un traitement licite, loyal et transparent ; à des finalités déterminées, explicites et légitimes ; à des données adéquates, pertinentes et limitées au nécessaire ; à leur exactitude et actualisation si besoin ; à une conservation limitée aux finalités ; et à une sécurité appropriée.
MyBot Ltd applique la protection des données dès la conception et par défaut afin de limiter les traitements aux données nécessaires à AlefOS et à ses services.
Lorsque les lois américaines l’exigent, ces principes comprennent aussi une information raisonnablement accessible sur la collecte, l’usage, la conservation et la divulgation ainsi que des mesures de sécurité raisonnables proportionnées à la nature des données.
5. Données collectées
AlefOS traite uniquement les données nécessaires au service selon les fonctions utilisées, sources connectées, autorisations et informations transmises volontairement. Selon les cas :
a) Identification et contact : nom, prénom, téléphone, email, adresse postale, entreprise, fonction, identifiants de contact et techniques, informations de compte, paramètres, préférences, abonnement, facturation et échanges de support.
b) Flux professionnels : appels ou métadonnées traités par CallOS lorsque l’utilisateur ajoute AlefOS à une conférence, transmet volontairement un audio ou active une fonction téléphonique compatible ; messages écrits ou vocaux ; WhatsApp ou équivalents uniquement lorsqu’ils sont connectés, transmis, autorisés ou configurés ; données des sources activées disponibles et autorisées ; notes, demandes, rappels, documents ou autres informations transmises.
c) Audio et transcriptions : appels ou messages vocaux dont l’audio est transmis, issu d’une conférence ou d’un traitement volontaire ; transcriptions produites ; extraits ou résumés nécessaires à la structuration du signal.
d) Données structurées : signaux opérationnels, missions, rappels, actions à valider, calendrier, produits ou services mentionnés, fiches produits et relationnelles, indicateurs de relation active, résultats PION, contexte métier, entrées GroupOS, éléments ProductOS et informations de mémoire professionnelle.
e) Contacts non utilisateurs : coordonnées, identifiants relationnels, contexte minimal, signaux, missions ou informations nécessaires à l’espace professionnel, notamment lorsqu’un contact est mentionné dans un appel, message, note, source activée, outil connecté ou information transmise. Ces profils ne sont pas des comptes actifs.
f) Données techniques, sécurité et usage : journaux techniques, IP, identifiants de session, navigateur ou appareil, événements système, diagnostics, journaux de sécurité, paramètres, fonctions utilisées, actions dans AlefOS, performances, erreurs et informations nécessaires à la maintenance, sécurité et prévention des abus.
g) Métadonnées de contenus ou connecteurs : source, date et heure, identifiants, état de synchronisation, type de contenu, taille ou format, origine du flux, connecteur et informations nécessaires au stockage, transfert, à la déduplication ou cohérence technique.
Toutes ces catégories ne sont pas traitées pour chaque utilisateur. Cela dépend des fonctions activées, outils connectés, configurations, exclusions et usages réels.
Les données GroupOS sont les informations qu’un utilisateur ou membre autorisé choisit de publier : consignes métier, formations, notes de réunion, opportunités, courses, protocoles, informations clients ou connaissances partagées avec les membres autorisés.
ProductOS concerne les produits, services, prestations ou savoir-faire détectés, suggérés, confirmés ou structurés dans le catalogue métier. Ils peuvent venir de mentions dans les flux autorisés ou d’une saisie volontaire, puis servir à la recherche interne, la mémoire relationnelle, au catalogue ou à une publication/synchronisation autorisée.
Pour les personnes aux États-Unis, les catégories peuvent correspondre, selon la loi, aux identifiants, coordonnées, informations professionnelles, commerciales ou relationnelles, activités électroniques ou réseau, contenus audio ou électroniques transmis volontairement, géolocalisation approximative lorsqu’elle est nécessaire, inférences opérationnelles limitées à la mémoire métier et informations techniques de sécurité. Leur collecte dépend strictement des sources activées et de l’usage réel.
Pour un projet sur mesure, les données pertinentes peuvent aussi comprendre la configuration de marque, les délégations administratives, commandes du projet, échanges de validation, demandes externes et abonnements de notification d’appareils lorsqu’ils sont utilisés. Une demande de démonstration peut comprendre les coordonnées professionnelles, les besoins et la langue souhaitée afin que MyBot puisse répondre dans cette langue.
Les intégrations d’appels activées peuvent transmettre numéros appelant et appelé, horaires, sens de l’appel, identifiants des participants, transcriptions, résumés, suivis proposés et liens d’enregistrement. Un lien fournisseur est distinct d’un enregistrement stocké par AlefOS. Les documents CRM peuvent être traités avec leurs métadonnées. Les traces de résolution d’identité peuvent inclure coordonnées normalisées, rapprochements proposés, motif de résolution ou d’ignorance, identifiant de la personne autorisée et horodatages. Rapprochements et déductions relationnelles ne sont pas automatiquement des faits vérifiés.
6. Finalités
AlefOS utilise les données pour fournir un OS métier qui capte, structure, organise et retrouve les informations utiles des flux professionnels autorisés, transmis ou configurés. L’objectif n’est pas de surveiller toutes les communications, mais de traiter les flux, contacts, conversations ou sources choisis pour constituer une mémoire exploitable. Les finalités comprennent :
a) fournir, exploiter, sécuriser, maintenir et améliorer AlefOS ;
b) capter et structurer les informations des appels transmis ou traités volontairement, messages, contacts ou conversations WhatsApp configurés, notes, sources activées, outils connectés ou informations transmises ;
c) générer ou actualiser signaux, missions, rappels, actions à valider, fiches relationnelles, produits ou services, événements, résumés et mémoire métier ;
d) retrouver les informations sans rechercher manuellement dans appels, messages, agendas, notes ou outils externes ;
e) aider au suivi des contacts, prospects, clients, collaborateurs et interlocuteurs dans les finalités et responsabilités du client ;
f) permettre synchronisation, organisation, affichage, recherche, déduplication, cohérence technique et fonctionnement des sources activées ;
g) gérer authentification, comptes, sessions, autorisations, préférences, exclusions, accueil initial, facturation, support et droits ;
h) envoyer les notifications légales, techniques, de sécurité ou de service strictement nécessaires ;
i) diagnostiquer les erreurs, maintenir la stabilité, prévenir abus, fraude, accès non autorisés, détournements et atteintes à l’intégrité ;
j) publier, structurer et rechercher des connaissances dans les groupes autorisés selon les droits et paramètres ;
k) détecter, suggérer, structurer, confirmer, rechercher ou préparer produits et services ProductOS pour le catalogue, la mémoire ou une surface ou intégration autorisée lorsqu’elle est disponible et validée ;
l) respecter les obligations légales, réglementaires, contractuelles, fiscales, comptables ou de sécurité. AlefOS ne remplace pas les décisions professionnelles : ses résultats assistent l’utilisateur et doivent, lorsque le fonctionnement l’exige, être vérifiés ou validés avant exécution.
Pour les lois américaines applicables, il s’agit des finalités professionnelles ou commerciales nécessaires au service, à la sécurité, prévention des abus, support, facturation, exécution contractuelle, maintenance, amélioration et fonctions demandées. MyBot Ltd ne vend pas les données, ne les partage pas à des fins de publicité comportementale intercontextuelle, ne les utilise pas pour la publicité ciblée ni pour entraîner des modèles généraux d’IA destinés à des tiers.
Les finalités ci-dessus sont réparties selon l’article 3. Le traitement par MyBot d’une demande de démonstration, de devis ou de support n’autorise pas l’exploitation des conversations des clients de l’entreprise pour rechercher des opportunités commerciales. Cette politique ne crée aucune permission nouvelle d’exploiter les métriques d’usage client pour la prospection de MyBot ; une finalité distincte exige son évaluation, son information et la base légale applicable.
7. Bases juridiques
Le responsable concerné identifie une base légale pour chaque finalité. Pour ses traitements propres, MyBot peut se fonder sur les démarches précontractuelles demandées ou l’exécution d’un contrat avec la personne concernée, une obligation légale, un intérêt légitime évalué comme la gestion d’une relation professionnelle ou la protection du service, ou le consentement lorsqu’il est requis.
Un contrat signé par une entreprise ne fait pas de chaque salarié, prospect ou contact une partie à ce contrat. Le Client détermine et documente la base de ses traitements métier. L’intérêt légitime n’est pas automatique pour chaque contact non inscrit ; ses conditions, la nécessité et les intérêts et droits de la personne doivent être évalués. Autorisation OAuth, acceptation des Conditions et confirmation d’une action ne sont pas interchangeables avec un consentement à la protection des données.
Le consentement peut être retiré sans affecter les traitements antérieurs licites. Les droits d’opposition applicables demeurent lorsque l’intérêt légitime est invoqué. Les lois employant d’autres qualifications, notamment les lois américaines pertinentes, continuent de régir les finalités, divulgations et droits dans leur champ.
8. Mention avant votre inscription
Un professionnel peut importer ou enregistrer des informations sur une personne avant qu’elle dispose d’un compte AlefOS, à partir d’une interaction autorisée, d’une source connectée ou d’une saisie. La fiche contact de l’entreprise peut contenir des coordonnées, l’origine de l’information et le contexte nécessaire à cette relation professionnelle. Ce n’est ni un compte actif ni une autorisation d’accès à d’autres dossiers.
Le responsable concerné fournit l’information requise pour les données collectées indirectement. Toute exception doit être justifiée selon les règles applicables ; cette politique publique n’est pas une dispense générale. La personne peut demander l’origine des données, leur rectification, leur suppression, s’opposer ou exercer ses autres droits applicables sans s’inscrire.
Une inscription ultérieure ou une identité déclarée ne prouve pas automatiquement un rapprochement, ne transfère pas l’historique confidentiel d’une entreprise et n’autorise pas l’accès aux dossiers d’une autre entreprise. Tout rapprochement proposé doit respecter la vérification d’identité, les habilitations et les droits des tiers. MyBot ne vend pas ces fiches et ne les transforme pas en fichier de prospection commun.
9. Données de tiers non utilisateurs
Certaines données concernent d’autres personnes que l’utilisateur : clients, prospects, collaborateurs, interlocuteurs, prestataires, fournisseurs ou autres contacts du client professionnel.
Elles peuvent apparaître lors d’une saisie, de l’ajout d’un signal, du traitement volontaire d’un appel, de l’importation ou synchronisation de coordonnées, de la transmission d’un message, de l’activation d’un connecteur, de la configuration de contacts ou conversations WhatsApp ou équivalents, ou d’une autre source compatible disponible et autorisée.
Elles comprennent notamment nom, prénom, email, téléphone, adresse, entreprise, organisation, fonction et identifiants techniques ou relationnels. Selon le contexte, sont aussi traités les éléments strictement nécessaires à la mémoire métier : contexte de relation, demandes, rendez-vous, rappels, missions, produits ou services mentionnés, préférences opérationnelles et suivi.
Le traitement est limité au nécessaire pour le service, les finalités du client, la synchronisation demandée, les signaux, la déduplication, la cohérence technique, la sécurité et les droits des personnes.
Aucune donnée importée, générée ou structurée par un utilisateur n’est visible d’un autre, sauf partage volontaire, fonction de groupe ou de collaboration expressément activée, obligation légale ou fonction expressément prévue et portée à la connaissance des personnes.
Ces données ne servent pas à la prospection propre de MyBot Ltd, ne sont pas vendues et ne constituent pas une base commune accessible à tous les utilisateurs.
Lorsqu’un utilisateur publie dans GroupOS, les informations deviennent accessibles aux membres autorisés selon leurs droits. Le client ou membre auteur doit vérifier son droit de partager, notamment pour les données personnelles, coordonnées, informations clients ou confidentielles, consignes, formations, protocoles ou éléments protégés par le secret professionnel ou commercial.
GroupOS permet le partage de connaissances et informations dans un périmètre contrôlé : course dans un groupe de taxis, technique de vente ou note de réunion publiée par un responsable, formation ou protocole consulté par une équipe. Si le contenu comprend téléphone, adresse ou informations clients, les membres autorisés peuvent y accéder.
MyBot Ltd ne se présente pas comme courtier en données et ne monétise pas les listes de contacts, relations, signaux ou informations créés dans les espaces professionnels. Si les lois américaines imposent une qualification ou obligation particulière selon le volume, la nature ou l’origine des données, MyBot Ltd réévalue ses obligations et actualise cette politique si nécessaire.
Lorsque le projet comprend un catalogue public ou une autre surface externe, le Client sélectionne ce qui peut être publié et à qui. Publier un élément ne divulgue pas tout le dossier du contact. Les liens IBOX temporaires ouvrent un accès distinct et limité décrit à l’article 16 ; ils n’identifient pas le destinataire.
10. Déduplication et cohérence technique des contacts
Pour améliorer le fonctionnement et éviter les doublons, MyBot Ltd peut appliquer des mécanismes techniques de déduplication ou de rapprochement des contacts. Leurs seules finalités sont d’éviter les doublons, améliorer la cohérence, afficher correctement les contacts, assurer les synchronisations et renforcer la sécurité et l’intégrité.
Ils ne donnent pas à un utilisateur accès aux données importées ou produites par un autre. Ils sont encadrés par la limitation des finalités, le cloisonnement des espaces, la limitation des accès, la minimisation et des mesures de sécurité appropriées.
Ils restent limités au nécessaire pour le fonctionnement technique et ne créent pas de base de contacts commune accessible à tous.
Un rapprochement d’identité proposé n’est pas une preuve d’identité. L’appartenance à plusieurs entreprises ou la possession d’un numéro partagé n’autorise pas, à elle seule, la fusion ou le partage de leurs dossiers.
11. Données traitées par les fonctions d’IA
L’IA peut résumer les contenus autorisés, organiser la mémoire professionnelle, déduire des informations relationnelles, proposer des éléments de catalogue et préparer des actions. Les demandes, le contexte pertinent, les corrections et résultats sont traités pour le service commandé. Les déductions peuvent être incomplètes, dépassées ou erronées et doivent être vérifiées avant une décision ou communication importante.
Les contenus client ne servent pas à entraîner des modèles IA généraux mis à disposition de tiers. Une clause de feedback, d’amélioration ou de personnalisation ne crée pas d’exception à cette protection et n’autorise pas de réutilisation nouvelle sans rapport avec le service.
Le traitement par un fournisseur IA ou de transcription engagé par MyBot est distinct des données transmises à un assistant indépendant choisi par l’utilisateur. Le premier suit les instructions et garanties fournisseurs convenues ; le second relève aussi des conditions et informations propres à cet assistant. Exécuter un modèle ouvert en interne ne transmet pas, à lui seul, les contenus à son éditeur.
Les actions externes ou engageantes préparées par l’IA exigent une validation humaine. Les mises à jour internes de mémoire et notifications de service configurées sont des opérations distinctes. Le système ne fournit pas de conseil professionnel certifié ni, par la seule production d’un résultat IA, de décision finale juridique, médicale, financière, RH ou comparable.
12. Données sensibles ou catégories particulières
Les conversations professionnelles et textes libres peuvent contenir des informations sensibles, notamment des données relevant de l’article 9 du RGPD. Le service ne sollicite pas ces catégories particulières pour l’usage ordinaire. Le Client ne doit pas les traiter intentionnellement sans un périmètre expressément convenu et les bases légales et protections requises. Un budget ou une situation financière constitue une donnée personnelle lorsque la personne est identifiable, sans être automatiquement une catégorie de l’article 9.
MyBot n’utilise pas les données sensibles pour le ciblage publicitaire, la catégorisation sensible ou l’entraînement de modèles IA généraux destinés à des tiers. Aucun filtrage automatique, certification santé ou adéquation à tout usage réglementé n’est implicite. Les protections supplémentaires des lois américaines pertinentes s’appliquent dans leur champ.
13. Durées de conservation
La conservation dépend de la catégorie et de la finalité, sans délai unique pour toute la mémoire professionnelle. L’audio brut est conservé pour le besoin de traitement, les éventuelles conservations légales ou liées à un incident étant appréciées séparément. Un enregistrement détenu par un fournisseur suit ses propres modalités ; le lien stocké vers cet enregistrement est un élément distinct.
Pour les règles IBOX décrites ici, textes bruts WhatsApp et enveloppes sémantiques suivent une fenêtre glissante de 120 jours depuis la création du message, y compris les messages analysés. Les autres corps IBOX suivent une fenêtre de 30 jours. Les buffers d’ingestion antérieurs ont des fenêtres distinctes allant jusqu’à 24 heures pour les messages et 48 heures pour les sessions ou transcriptions brutes temporaires. Retirer un corps brut ne supprime pas à lui seul les métadonnées, transcriptions finales, résumés ou mémoires stockés séparément.
Les transcriptions finales, dossiers relationnels, résumés et missions sont conservés pour la finalité professionnelle et le cycle de vie pertinents, sous réserve d’exactitude, de minimisation, des instructions de suppression et des droits applicables. Aucun délai d’âge automatique n’est appliqué à toute cette mémoire par analogie avec les buffers ; cela ne donne pas le droit de tout conserver indéfiniment. L’utilité s’apprécie au regard du travail en cours, de la relation, des exigences légales et des droits des personnes.
Déconnecter une source arrête la connexion future autorisée sans nécessairement effacer les imports antérieurs. Retirer l’accès d’un salarié est distinct de la suppression des dossiers de l’entreprise. À la fin du service, restitution, suppression et conservation limitée des sauvegardes suivent le DPA et les conditions de sortie convenues. Les pièces administratives conservées pour les obligations propres de MyBot sont limitées à la finalité et à la période pertinentes. La page Conservation détaille les catégories et déclencheurs.
14. Destinataires des données
Les destinataires dépendent du projet commandé et des traitements effectifs. Il faut distinguer les prestataires d’hébergement, d’authentification, de communication, de paiement et de traitement de MyBot ; les services souscrits par le Client ; les assistants IA indépendants choisis par les utilisateurs ; et les personnes habilitées dans l’organisation du Client.
Un connecteur d’appels activé comme Aircall peut fournir contenus et métadonnées d’appels. Meta/WhatsApp peut traiter les messages connectés et notifications de service. AWS S3 peut stocker des documents CRM et autres objets dans le déploiement convenu. Ces services ne sont pas automatiquement tous utilisés pour chaque projet. L’inventaire applicable identifie l’entité juridique, le service, les données, les lieux et les garanties ; des noms de logiciels comme Whisper ou FreePBX ne désignent pas à eux seuls un destinataire tiers.
MyBot limite les accès fournisseurs au nécessaire et applique les exigences du DPA pour les sous-traitants ultérieurs. MyBot ne vend pas les données personnelles et n’autorise pas leur usage publicitaire indépendant par ses prestataires. Les divulgations légalement requises par les autorités ou nécessaires à la protection licite des droits restent limitées à leur finalité. Voir la page Sous-traitants et la description du traitement du projet.
15. Transferts internationaux
La description du traitement du projet identifie les lieux pertinents pour le stockage, le calcul, les sauvegardes et les accès support à distance. Ils peuvent différer. La marque du Client ou une région de stockage européenne ne signifie pas à elle seule qu’aucune donnée n’est traitée ou consultée depuis un autre pays.
Les transferts soumis aux exigences de protection des données doivent utiliser un mécanisme valide applicable, tel qu’une décision d’adéquation ou des garanties contractuelles appropriées, avec les mesures complémentaires nécessaires. MyBot fournit sur demande les informations relatives aux garanties applicables. Une migration d’hébergement prévue n’est pas présentée comme accomplie et ne modifie pas, à elle seule, les engagements de localisation du contrat du Client.
16. Protection des données
MyBot applique des mesures techniques et organisationnelles appropriées au service et aux risques concernés, notamment les mécanismes applicables d’authentification, d’habilitation, de limitation des accès et de protection des communications. La page Sécurité et la description de traitement du projet en précisent le périmètre. Aucun système n’est sans risque et une architecture cible n’est pas une certification de sécurité.
Pour les liens IBOX temporaires, toute personne disposant de l’URL secrète peut voir le résumé disponible et révéler le message sans connexion, jusqu’à expiration ou révocation. La durée maximale est de cinq heures après création ; après la première révélation réussie, l’accès prend fin après vingt minutes ou à la limite des cinq heures, selon la première échéance. La révélation inscrit un horodatage d’accès ou de lecture sans vérifier l’identité de la personne. Ne transférez pas le lien ; signalez rapidement une fuite ou un mauvais destinataire.
Les incidents de sécurité et violations de données suivent les obligations respectives des parties. Lorsque MyBot traite pour le compte d’un Client, son obligation d’information est celle du DPA ; elle est distincte des notifications du responsable aux autorités et personnes.
17. Responsabilités des professionnels
Vous maîtrisez la relation avec vos contacts et les responsabilités qui en découlent. AlefOS fournit l’infrastructure ; vous décidez de son usage.
Les clients agissant comme responsables du traitement restent seuls responsables : a) de la licéité de la collecte initiale ; b) de l’information requise ; c) des bases juridiques de leurs activités ; d) des demandes de droits sur leurs traitements ; e) du choix des appels, contacts, conversations, sources et connecteurs transmis, activés ou exclus ; f) du respect des règles locales d’enregistrement, sollicitation, communications électroniques et relations clients.
L’usage doit rester compatible avec les finalités déterminées, l’information communiquée et les règles du secteur.
Le client vérifie également que l’ajout d’AlefOS à une conférence, la transmission audio, les communications électroniques, la conservation d’informations sur ses contacts, l’usage des signaux, les publications de groupe et la validation de produits ou services ProductOS sont autorisés selon son activité, son pays et les personnes concernées.
Il informe ses contacts lorsque la loi l’exige, notamment pour l’enregistrement, la collecte indirecte, les communications commerciales et le suivi relationnel. MyBot Ltd fournit documentation et moyens techniques pour faciliter cette information sans se substituer au client pour les traitements dont il détermine les finalités et moyens essentiels.
Avec GroupOS, le client répond des contenus publiés par lui ou sous son autorité, des invitations, droits de lecture/publication et de la licéité du partage. Avec ProductOS, il répond de l’exactitude des produits ou services confirmés, de leur conformité à son activité réelle et des publications ou synchronisations validées vers des tiers.
Aux États-Unis ou en relation avec des personnes qui s’y trouvent, le client répond notamment des règles fédérales ou étatiques sur appels enregistrés ou assistés, communications, SMS, sollicitation, appels automatisés, information et consentements. La mise à disposition d’AlefOS n’en fait pas un service de robocall, autodialing ou marketing SMS : l’utilisateur choisit ses communications, sources et traitements.
Un rôle d’owner ou d’administrateur représente une autorité dans l’organisation, pas une propriété personnelle de son historique. Le retrait d’accès d’un membre et la réattribution du travail se distinguent des droits de cette personne à consulter, corriger ou demander la suppression de ses données personnelles. Les dossiers professionnels ne sont pas automatiquement effacés au départ d’un salarié.
Dans le modèle IBOX et calendrier par membre décrit pour AlefOS, un membre consulte normalement l’espace qui lui est affecté. Les owners et administrateurs peuvent disposer d’une supervision en lecture des espaces des membres non administrateurs ; la supervision des managers exige des délégations explicites. Les espaces owners et administrateurs restent protégés de la supervision par leurs pairs. L’accès aux groupes suit l’appartenance et la supervision en lecture applicable aux owners et administrateurs. Les permissions du projet déterminent le périmètre ; être administrateur ne signifie pas que tout administrateur peut tout lire.
Dans le périmètre des modèles de documents CRM, ajout, liste, téléchargement et suppression sont réservés aux owners et administrateurs. Cela n’annonce pas un service distinct de documents privés par contact. Des permissions différentes pour un projet sur mesure doivent être définies dans sa description convenue des traitements et des accès.
18. Analyse, personnalisation et profilage technique
MyBot Ltd peut analyser des signaux techniques ou d’usage, paramètres, interactions et contexte pour fournir les fonctions demandées, personnaliser l’expérience, améliorer les performances, renforcer la sécurité et proposer des fonctions adaptées.
Ces opérations peuvent analyser automatiquement certains usages ou préférences techniques pour adapter affichage, paramètres, automatisations ou résultats. Sauf indication contraire, elles ne visent pas à produire d’effets juridiques ni à affecter significativement l’utilisateur sur la seule base d’une décision entièrement automatisée au sens de l’article 22 du RGPD.
AlefOS peut classer, résumer, prioriser ou proposer des actions, mais ces résultats assistent l’utilisateur et ne produisent pas seuls une décision juridique, financière, médicale, d’emploi, de crédit, d’assurance, de logement ou équivalente affectant significativement une personne. Lorsque les lois américaines imposent information, évaluations, opposition ou recours pour certains traitements automatisés ou profilages, MyBot Ltd les met en œuvre dans leur champ d’application.
La personnalisation au bénéfice du travail du Client est distincte de l’utilisation de métriques par MyBot pour rechercher ses propres opportunités commerciales. Cette politique n’autorise pas ce second usage sous le nom d’amélioration du service. Elle ne prouve pas, à elle seule, la présence de chaque contrôle humain envisagé sur chaque interface sur mesure.
19. Paramètres de confidentialité et contrôle
Les réglages disponibles dépendent des interfaces livrées et des habilitations. Arrêter les analyses futures, déconnecter une source, retirer un partage, retirer un membre et supprimer un élément sont des demandes distinctes. Aucune ne doit être comprise comme effaçant automatiquement toute la mémoire professionnelle déjà produite. Les droits légaux restent exerçables même en l’absence d’un bouton dédié.
Lorsque les notifications de service IBOX WhatsApp sont activées, elles peuvent transmettre le numéro du destinataire, un court résumé et un lien temporaire par Meta/WhatsApp, sans le corps IBOX complet. Les métadonnées de livraison et d’échec peuvent être conservées pour le service. Une réponse contenant exactement STOP ou UNSUBSCRIBE enregistre l’opposition du contact résolu et bloque les notifications suivantes sur ce canal, sauf demande ultérieure non ambiguë de réactivation. Cela se distingue du consentement aux cookies et de la suppression d’une fiche client.
20. Vos droits
Les droits applicables peuvent comprendre accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement et réclamation auprès d’une autorité compétente, ainsi que les protections relatives aux décisions exclusivement automatisées. Ils sont ouverts, dans leur champ légal, aux membres actuels ou anciens, visiteurs et non-utilisateurs. L’export de l’entreprise est distinct des droits individuels.
Contactez support@alefos.ai. MyBot traite les demandes dont il est responsable et informe et assiste le Client concerné pour les données traitées pour son compte, sans exiger de compte actif ni imposer un renvoi circulaire. La vérification est proportionnée à la demande ; une pièce d’identité complète n’est pas automatiquement exigée.
Lorsque le RGPD s’applique, le responsable concerné répond sans délai indu et dans un mois, avec une prolongation possible de deux mois selon la complexité ou le nombre de demandes, en informant la personne de la prolongation et de ses motifs dans le premier mois. Un refus explique aussi ses raisons et les voies de réclamation ou de recours. Les droits américains applicables, notamment les exigences de vérification, d’appel et de non-discrimination, demeurent ouverts dans leur champ respectif. Les procédures techniques ne remplacent pas les délais légaux.
21. Nous contacter
Écrivez à support@alefos.ai avec un objet tel que Demande relative aux données et le contexte suffisant pour retrouver l’entreprise et les données concernées. Aucune inscription n’est requise. N’envoyez ni mot de passe, token, clé API ni copie inutile de conversations entières. Toute vérification complémentaire doit être nécessaire et proportionnée. MyBot Ltd est le contact pour la protection des données à Ashkelon, Israël.
22. Enfants
AlefOS est destiné aux professionnels, ni conçu ni commercialisé pour les mineurs.
Si MyBot Ltd constate une collecte contraire à la loi, elle prend les mesures appropriées pour supprimer les données ou restreindre leur accès sans délai.
AlefOS ne s’adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données en ligne. Si MyBot Ltd apprend qu’un tel traitement a enfreint les règles applicables, notamment américaines de protection des enfants en ligne, elle prend les mesures appropriées de suppression ou de restriction.
L’usage professionnel ne garantit pas l’absence d’informations sur des mineurs dans les dossiers des clients. Ces traitements restent soumis aux protections applicables et au périmètre convenu ; une interface externe n’autorise pas automatiquement une offre destinée aux enfants.
23. Cookies
AlefOS utilise des cookies, le stockage local et de session ainsi que des technologies similaires pour l’authentification, les sessions, la sécurité et les préférences d’interface. Ces fonctions nécessaires sont distinctes de la mesure d’audience facultative.
Google Analytics 4 est chargé uniquement après votre acceptation des cookies de mesure d’audience. Il mesure l’utilisation du site et de l’application, notamment les pages consultées, la navigation et les événements d’usage décrits dans la Politique relative aux cookies et aux sessions. Les cookies _ga et _ga_<container-id> sont déposés uniquement après consentement. Votre choix analytics est mémorisé pendant treize mois au maximum, puis vous est demandé à nouveau. Les durées des cookies analytics et les informations sur les traitements de Google sont précisées séparément dans la Politique relative aux cookies et aux sessions.
Vous pouvez accepter ou refuser les cookies analytics et modifier votre choix via « Gérer les cookies », dans le pied de page ou sur la page de la politique Cookies. La connexion Google et l’authentification Firebase sont distinctes du consentement analytics.
AlefOS n’utilise pas de cookies publicitaires ni de pixels de reciblage. Ces technologies ne sont pas utilisées pour vendre les données personnelles ou les partager à des fins de publicité comportementale intercontextuelle.
24. Mises à jour
Cette politique est mise à jour pour refléter l’évolution des services et des traitements de données personnelles. Les changements substantiels sont communiqués selon la loi applicable. Une nouvelle finalité de traitement fait l’objet de l’information nécessaire et, lorsque requis, du consentement.
25. Cadre juridique
Le RGPD, la loi israélienne sur la vie privée et les règles locales impératives s’appliquent selon votre résidence et les données traitées.
Cette politique s’interprète à la lumière du droit applicable, dont, lorsque pertinent, le règlement (UE) 2016/679, la législation israélienne et les règles locales impératives applicables aux clients ou personnes concernées.
MyBot Ltd veille aussi au respect de la loi israélienne sur la vie privée, telle que modifiée, notamment en matière de sécurité, gouvernance, transparence, droits et, lorsque requis, identification d’un responsable des questions de protection des données.
Lorsque des personnes aux États-Unis utilisent AlefOS ou sont concernées par ses traitements, des lois fédérales ou étatiques sur la vie privée, les consommateurs, communications électroniques, enfants ou pratiques commerciales loyales peuvent s’appliquer selon le contexte, l’État, le statut, le volume de données et le rôle de MyBot Ltd ou du client. Cette politique s’interprète conformément à ces règles impératives lorsqu’elles s’appliquent.
Pour toute demande de confidentialité ou de protection des données : support@alefos.ai, objet « Privacy request ».
26. Documents complémentaires
L’Accord de traitement des données précise les obligations relatives aux données personnelles traitées pour le compte du Client. Les pages Conservation des données, Sous-traitants et Sécurité détaillent les dispositions correspondantes. La Politique relative aux cookies et aux sessions explique le stockage du navigateur et les choix disponibles.