Politique de confidentialité

Comment l'éditeur de PiloteSupport traite les données personnelles des membres de l'équipe qui utilisent le panel d'administration.

Dernière mise à jour : 5 septembre 2026

Ce document concerne les utilisateurs du panel (administrateurs, agents, personnes invitées). Si vous êtes visiteur d'un site qui utilise le widget de chat, la notice qui vous concerne est propre à ce site et se trouve à l'adresse /legal/confidentialite/<identifiant du site> : elle vous est communiquée par le widget lui-même, l'éditeur du site étant alors responsable de traitement et PiloteSupport son sous-traitant.

1. Responsable du traitement

Le responsable du traitement, au sens de l'article 4, point 7, du règlement (UE) 2016/679 (« RGPD »), est l'éditeur du service PiloteSupport accessible à l'adresse https://support.pilotecode.com, qui détermine les finalités et les moyens des traitements décrits ci-dessous.

Responsable du traitement
PiloteCode, Entrepreneur individuel, au capital de N/A
Adresse
Schwindratzheim
Contact général
contact@pilotecode.com
Contact « vie privée »
contact@pilotecode.com
Délégué à la protection des données
contact@pilotecode.com

2. Champ d'application

La présente politique décrit les traitements mis en œuvre lorsque vous utilisez le panel d'administration de PiloteSupport : création et gestion de votre compte, participation aux conversations de support, administration des sites, réglages et notifications. Elle ne couvre pas :

  • les données des visiteurs des sites équipés du widget, traitées pour le compte de l'éditeur de chaque site (voir la l'accord de traitement et la notice propre à chaque site) ;
  • les contenus publiés sur les sites de nos clients, dont ils restent seuls responsables ;
  • les sites tiers vers lesquels un lien pourrait pointer.

Les cookies et le stockage local sont décrits dans la page Cookies et stockage local.

3. Données traitées

Le Service ne collecte que les données nécessaires à son fonctionnement. Aucune donnée n'est achetée à un tiers, revendue ou utilisée à des fins publicitaires.

  • Compte : nom, adresse email, mot de passe (conservé sous forme de condensat scrypt, jamais en clair), fonction affichée aux visiteurs, rôle (propriétaire, administrateur, agent), sites auxquels vous êtes rattaché, état de vérification de l'email.
  • Avatar : image téléversée, initiales calculées, ou image Gravatar si cette source est activée et que vous la choisissez (voir la section « Destinataires »).
  • Authentification et sécurité : sessions actives (jeton, date d'expiration, adresse IP et agent utilisateur du navigateur), secret et codes de secours de l'authentification à deux facteurs, compteurs d'échec et jetons temporaires de vérification ou de réinitialisation.
  • Journal d'audit : actions sensibles réalisées dans le panel (connexion, création ou suppression d'un site, modification des réglages, invitation ou suppression d'un membre, bannissement, export), avec leur auteur, leur date, l'adresse IP d'origine et la cible de l'action.
  • Activité de support : messages et notes internes que vous rédigez, conversations qui vous sont attribuées, état de disponibilité (en ligne, absent, hors ligne) et date de dernière activité.
  • Préférences : langue de l'interface, thème, son de notification, préférences de notification par email, Web Push et Discord, abonnements push de vos navigateurs (clé publique et point d'acheminement).
  • Invitations : adresse email de la personne invitée, rôle et sites proposés, auteur de l'invitation, dates d'envoi, d'expiration et d'acceptation.

Aucune catégorie particulière de données au sens de l'article 9 du RGPD (santé, opinions, croyances, orientation sexuelle, données biométriques) n'est demandée. Il vous est demandé de ne pas en faire figurer dans les messages et les notes.

4. Finalités et bases légales

FinalitéDonnées concernéesBase légale (art. 6 RGPD)
Fournir le service : créer et maintenir votre compte, vous donner accès au panel, afficher votre identité aux visiteurs, acheminer les conversations.Compte, avatar, activité de support, préférences.Exécution du contrat (art. 6.1.b) conclu entre vous ou votre employeur et l'éditeur.
Sécuriser le Service et lutter contre les abus : authentification, deux facteurs, limitation de débit, détection des accès anormaux, journal d'audit, bannissements.Sessions, adresse IP, agent utilisateur, journal d'audit, secrets de deux facteurs.Intérêt légitime (art. 6.1.f) à préserver la sécurité et l'intégrité du Service et des données qui y sont confiées.
Gérer l'équipe : inviter des membres, attribuer les rôles et les accès aux sites, retirer les accès.Invitations, compte, rôle, rattachements.Intérêt légitime (art. 6.1.f) de l'éditeur et de ses clients à constituer et administrer leurs équipes de support.
Notifier : alertes de nouvelle conversation ou de message sans réponse, par email, notification push ou Discord.Adresse email, préférences de notification, abonnements push.Exécution du contrat (art. 6.1.b) ; le paramétrage reste entre vos mains et chaque canal est désactivable.
Respecter les obligations légales : facturation et conservation des pièces comptables, réponse aux demandes des autorités, tenue du registre des traitements.Données de facturation et d'identification du client.Obligation légale (art. 6.1.c), notamment l'article L. 123-22 du Code de commerce.
Établir, exercer ou défendre un droit en justice.Journal d'audit, conversations utiles à la preuve.Intérêt légitime (art. 6.1.f) ; conservation en archivage intermédiaire à accès restreint.

Lorsque le traitement repose sur l'intérêt légitime, une mise en balance a été réalisée entre cet intérêt et vos droits et libertés ; vous pouvez en obtenir la synthèse en écrivant à contact@pilotecode.com et vous opposer au traitement dans les conditions de l'article 21 du RGPD.

5. Durées de conservation

DonnéeDurée de conservationPuis
Compte utilisateur et préférencesDurée du contrat, puis 3 mois après la fermeture du compte.Suppression définitive.
Sessions d'authentification (journal de connexion : jeton, adresse IP, agent utilisateur)30 jours glissants au maximum ; supprimées à l'expiration ou à la déconnexion par la purge automatique.Suppression définitive.
Journaux techniques du serveur (adresse IP, horodatage, route appelée)6 mois au maximum, conformément à la recommandation de la CNIL sur la journalisation.Suppression ou rotation par l'hébergeur.
Journal d'audit des actions sensibles12 mois à compter de l'événement (365 jours), purge automatique quotidienne.Suppression définitive.
Invitations non acceptées3 mois après l'expiration de l'invitation (90 jours).Suppression définitive.
Notifications lues dans le panel3 mois.Suppression définitive.
Journaux de livraison des webhooks30 jours.Suppression définitive.
Preuves de consentement (lorsqu'un consentement est recueilli)3 ans à compter du recueil, conformément à la recommandation de la CNIL.Suppression définitive.
Pièces comptables et factures10 ans à compter de la clôture de l'exercice (art. L. 123-22 du Code de commerce).Suppression définitive.

Les conversations de support et les données des visiteurs suivent les durées définies site par site par le responsable de traitement concerné (par défaut : sessions de navigation 13 mois, adresses IP complètes tronquées après 6 mois, conversations résolues 13 mois, journaux d'usage de l'IA 6 mois). Ces durées sont détaillées dans la notice de chaque site.

6. Destinataires et sous-traitants ultérieurs

Vos données sont accessibles aux seules personnes qui en ont besoin : les membres de l'équipe de l'éditeur habilités à l'exploitation du Service, et vous-même. Elles ne sont ni vendues, ni louées, ni échangées. Les sous-traitants ultérieurs auxquels l'éditeur recourt sont les suivants :

Sous-traitantPays / établissementFinalitéDonnées concernéesGaranties de transfert
Hetzner Online GmbHIndustriestr. 25, 91710 Gunzenhausen, GermanyHébergement du serveur, de la base de données SQLite, des fichiers joints et des sauvegardes.L'ensemble des données du Service, chiffrées au repos sur les volumes de l'hébergeur ; l'hébergeur n'y accède que pour l'exploitation technique de son infrastructure.Aucun transfert hors Union européenne si l'hébergeur est établi dans l'UE (voir adresse).
Google LLC (API Gemini)1600 Amphitheatre Parkway, Mountain View, CA 94043, États-UnisRéponses de l'assistant IA, suggestions de réponse aux agents, résumés et étiquettes de conversation, vectorisation (embeddings) de la base de connaissances du site.Contenu des messages soumis à l'assistant (visiteur et équipe), extraits de la base de connaissances, nom du site et consignes de personnalité. Aucune donnée de compte, aucune adresse IP de visiteur.États-Unis. Google LLC est certifiée au Data Privacy Framework UE-États-Unis (décision d'adéquation (UE) 2023/1795) ; les clauses contractuelles types de la Commission (décision (UE) 2021/914) s'appliquent en complément via l'avenant de traitement des données de Google. Offre payante de l'API : Google n'utilise pas les données pour entraîner ses modèles.
Fournisseur d'email transactionnel (SMTP)[À COMPLÉTER]Envoi des emails du Service : invitations, réinitialisation de mot de passe, transcriptions de conversation demandées par les visiteurs.Adresse email du destinataire, nom, contenu de l'email (dont la transcription si elle est demandée).Selon le fournisseur retenu par l'éditeur (à préciser ci-contre).
MaxMind, Inc. (base GeoLite2)Waltham, Massachusetts, États-UnisFourniture de la base de géolocalisation GeoLite2 (pays et, en mode complet, ville approximative à partir de l'adresse IP).Aucune donnée personnelle : la base est téléchargée périodiquement puis consultée localement sur le serveur. Aucune adresse IP de visiteur n'est transmise à MaxMind.Sans objet (aucune transmission).
Automattic Inc. (Gravatar)
Uniquement si l'option Gravatar est activée par l'administrateur et pour les avatars du staff.
60 29th Street #343, San Francisco, CA 94110, États-UnisAvatar des membres de l'équipe (staff) lorsqu'ils choisissent la source « Gravatar ».Empreinte SHA-256 de l'adresse email du membre, envoyée par le serveur PiloteSupport ; l'image est mise en cache localement (7 jours). Les visiteurs ne contactent jamais Gravatar.États-Unis — clauses contractuelles types de la Commission européenne et, le cas échéant, certification Data Privacy Framework d'Automattic.
Services de notification push des navigateurs (Google, Mozilla, Apple)Selon le navigateur de l'agentAcheminement des notifications push (nouvelle conversation, message) vers le navigateur des agents qui les ont activées.Charge utile chiffrée de bout en bout (RFC 8291) : le service d'acheminement ne peut lire ni le contenu ni l'identité du destinataire.Encadré par les conditions de chaque éditeur de navigateur ; aucune donnée lisible n'est transférée.

Les données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsqu'une disposition légale l'impose, et aux conseils de l'éditeur (avocat, expert-comptable) tenus au secret professionnel.

7. Transferts hors de l'Union européenne

Les données sont hébergées sur l'infrastructure de Hetzner Online GmbH. Les seuls transferts susceptibles d'intervenir hors de l'Union européenne concernent l'API Gemini de Google LLC (contenu des messages soumis à l'assistant) et, si l'option est activée, Gravatar (empreinte de l'adresse email des membres de l'équipe). Ces transferts sont encadrés par :

  • la décision d'adéquation (UE) 2023/1795 du 10 juillet 2023 relative au cadre de protection des données UE—États-Unis (Data Privacy Framework), Google LLC figurant sur la liste des organisations certifiées ;
  • à titre complémentaire, les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914 du 4 juin 2021), intégrées aux avenants de traitement des données de ces fournisseurs, accompagnées d'une analyse d'impact des transferts.

La base de géolocalisation GeoLite2 de MaxMind est téléchargée puis consultée localement : aucune adresse IP n'est transmise à MaxMind. Une copie de ces garanties peut être obtenue auprès de contact@pilotecode.com.

8. Sécurité

Les mesures techniques et organisationnelles suivantes sont mises en œuvre au titre de l'article 32 du RGPD :

  • chiffrement des communications en transit (TLS) sur l'ensemble du Service, y compris le canal temps réel et le widget ;
  • cloisonnement strict par site : chaque requête et chaque événement temps réel vérifie l'appartenance de l'utilisateur au site concerné ;
  • authentification par mot de passe conservé sous forme de condensat, authentification à deux facteurs (TOTP) et codes de secours, verrouillage après échecs répétés ;
  • rôles et habilitations (propriétaire, administrateur, agent, gestionnaire ou agent d'un site) appliqués côté serveur ;
  • journalisation des actions sensibles dans un journal d'audit consultable par les administrateurs ;
  • limitation de débit et bannissement des origines abusives ;
  • sauvegardes quotidiennes de la base de données, réalisées hors de la boucle d'exécution et conservées sur le volume de l'hébergeur ;
  • minimisation : la télémétrie de navigation (mouvements de souris, défilement, flux de partage d'écran) transite en mémoire et n'est jamais écrite en base ni enregistrée.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'éditeur notifie la CNIL dans les 72 heures (article 33) et informe les personnes concernées lorsque le risque est élevé (article 34).

9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur les données qui vous concernent :

  • Accès (art. 15) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie ;
  • Rectification (art. 16) : faire corriger des données inexactes ou incomplètes — la plupart des champs de votre profil sont modifiables directement dans le panel ;
  • Effacement (art. 17) : demander la suppression de vos données lorsque l'une des conditions de cet article est remplie ;
  • Limitation (art. 18) : demander le gel temporaire d'un traitement, notamment le temps qu'une contestation soit examinée ;
  • Portabilité (art. 20) : recevoir, dans un format structuré et lisible par machine, les données que vous avez fournies et qui sont traitées sur le fondement du contrat ou du consentement ;
  • Opposition (art. 21) : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l'intérêt légitime ;
  • Décision automatisée (art. 22) : ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative — aucune décision de ce type n'est prise par le Service (voir la section suivante) ;
  • Directives post mortem (art. 85 de la loi n° 78-17 du 6 janvier 1978) : définir le sort de vos données après votre décès.

Ces droits s'exercent auprès de contact@pilotecode.com, en justifiant de votre identité en cas de doute raisonnable. Une réponse vous est apportée dans un délai d'un mois à compter de la réception de la demande, prolongeable de deux mois en raison de la complexité ou du nombre de demandes ; vous en êtes alors informé dans le premier mois.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

10. Cookies du panel

Le panel n'utilise que des cookies strictement nécessaires à l'authentification et au fonctionnement (session, étape de double authentification) et des cookies de préférence que vous choisissez vous-même (langue, thème, état du menu). Tous sont exemptés de consentement au sens de l'article 82 de la loi n° 78-17 du 6 janvier 1978 ; aucun traceur publicitaire ni outil de mesure d'audience tiers n'est déposé. Le détail figure dans la page Cookies et stockage local.

11. Utilisation de l'intelligence artificielle

Le Service intègre un assistant conversationnel et des fonctions d'aide à la rédaction reposant sur le modèle Gemini fourni par Google. Lorsqu'un site active ces fonctions, le contenu des messages concernés et des extraits de la base de connaissances du site sont transmis à l'API de Google pour produire une réponse. Aucune donnée de compte, aucune adresse IP de visiteur et aucun identifiant persistant ne sont transmis au modèle. L'offre payante de l'API est utilisée : Google n'exploite pas ces échanges pour entraîner ses modèles.

L'assistant se signale comme automatisé dès son premier message, conformément à l'article 50 du règlement (UE) 2024/1689 sur l'intelligence artificielle. Il ne prend aucune décision produisant des effets juridiques ou affectant de manière significative une personne au sens de l'article 22 du RGPD : il rédige des réponses, propose des suggestions à un agent humain et transfère la conversation à une personne dès que la confiance est insuffisante ou que l'interlocuteur le demande. Aucune inférence d'émotions ni catégorisation biométrique n'est mise en œuvre. Le détail figure dans la page Transparence IA.

12. Modifications

La présente politique peut être adaptée pour tenir compte d'évolutions du Service ou de la réglementation. La version en vigueur est celle publiée sur cette page ; sa date de dernière mise à jour figure en tête du document. En cas de modification substantielle, les utilisateurs du panel en sont informés par un message dans l'interface ou par email.

Questions relatives à ce document : contact@pilotecode.com — voir également nos mentions légales.