SaaS Retour à l'accueil
Confidentialité · RGPD

Règles de confidentialité

La société EK SaaS (ci-après « nous » ou « la Société ») attache une importance primordiale à la protection de la vie privée et des données à caractère personnel. Les présentes Règles de Confidentialité décrivent de manière transparente la façon dont nous collectons, utilisons, stockons et protégeons les données dans le cadre de l'accès et de l'utilisation de notre plateforme en ligne et de son infrastructure de gestion (ci-après « le Site »).

L'accès et l'utilisation des services du Site emportent acceptation pleine et entière des pratiques décrites dans la présente politique par le Vendeur.

Dernière mise à jour : 8 septembre 20269 sections

Sommaire

01Qualification juridique des parties (RGPD)

Le Site est une plateforme d'infrastructure professionnelle en ligne (B2B) destinée aux entreprises (ci-après « le Vendeur ») pour piloter leur support client. Conformément au Règlement Général sur la Protection des Données (RGPD) :

  • Responsable de traitement. Le Vendeur agit en qualité de responsable de traitement des données de ses propres clients finaux.
  • Sous-traitant. EK SaaS agit exclusivement en qualité de sous-traitant, sur instructions documentées du Vendeur.
  • Sous-traitants ultérieurs. Les partenaires techniques et opérationnels agissent en qualité de sous-traitants ultérieurs d'EK SaaS. Cela inclut les Opérateurs du réseau BPO (zone OHADA), Zendesk (gestion des tickets et automatisation par IA), Twilio (infrastructure du canal vocal : mise en relation, minutage et enregistrement des appels) et DocuSign (gestion et automatisation des signatures électroniques des contrats).

02Catégories de données traitées

Dans le cadre de l'exécution du service de support client via notre interface, le Site traite uniquement les données non sensibles nécessaires à la mission :

  • Données des utilisateurs de la plateforme (Vendeurs). Identifiants de connexion professionnels, adresse e-mail professionnelle, logs techniques et d'activité sur le Site.
  • Données des clients finaux du Vendeur. Identité (nom, prénom), coordonnées (adresse de livraison, e-mail, téléphone), statut et contenu des commandes commerciales, contenu des échanges de support (écrits et enregistrements vocaux).

Principe de moindre privilège

Aucune donnée bancaire (coordonnées de paiement) ni identifiant de connexion des clients finaux n'est transmise ou accessible au réseau d'Opérateurs BPO.

03Finalités du traitement

Le traitement des données par EK SaaS et son réseau via le Site a pour unique but :

  • la fourniture, l'accès en ligne et le pilotage du service de support client pour le compte du Vendeur ;
  • la réponse aux demandes des clients finaux, le suivi des commandes, la gestion des retours et des réclamations ;
  • l'analyse et la génération de réponses automatisées ou semi-automatisées via le moteur d'Intelligence Artificielle intégré.

04Transferts internationaux de données

Pour assurer l'exécution continue et le traitement des missions par nos pôles géographiques, des données peuvent être transférées hors de l'Union européenne (UE).

EK SaaS garantit que tout transfert vers un pays tiers (notamment en zone OHADA) ne bénéficiant pas d'une décision d'adéquation de la Commission européenne est strictement encadré :

  • Clauses Contractuelles Types (CCT/SCC). Signature systématique des clauses en vigueur.
  • Analyses d'Impact des Transferts (TIA). Réalisation préalable avant tout transfert.
  • Ces garanties juridiques et techniques couvrent également les outils intégrés Zendesk, Twilio et DocuSign pour toute composante de leur traitement hors UE.

05Sécurité et traçabilité des données

EK SaaS déploie des mesures de sécurité techniques et organisationnelles sur son infrastructure :

  • Contrôle d'accès basé sur les rôles (RBAC). L'accès des Opérateurs est restreint aux seules données strictement nécessaires à l'exécution de leur mission instantanée.
  • Anonymisation. Les données sensibles font l'objet d'une pseudonymisation ou d'une anonymisation dynamique — c'est le mécanisme central qui garantit que l'Opérateur n'accède jamais à une donnée sensible brute.
  • Mesures de dissuasion et de traçabilité. La Plateforme applique une friction sur la copie de texte des interfaces sensibles et un filigrane nominatif (identifiant Opérateur, horodatage) sur chaque session, rendant toute capture immédiatement rattachable à son auteur. Ces mesures s'ajoutent au principe de minimisation, sans s'y substituer.
  • Piste d'audit infalsifiable. Chaque action effectuée sur l'environnement client fait l'objet d'une journalisation immuable indiquant précisément si la réponse a été générée par l'IA, par un Humain, ou par une collaboration IA + Humain.

06Durée de conservation et suppression des données

EK SaaS applique une politique de conservation limitée des données personnelles, déterminée en fonction de la finalité du traitement et des obligations légales, réglementaires et contractuelles applicables.

Données clients finaux provenant de marketplaces

Lorsque des données personnelles sont reçues dans le cadre d'une intégration marketplace soumise à une exigence spécifique de conservation, EK SaaS applique la durée imposée par la marketplace concernée. Lorsque les données personnelles sont soumises aux exigences de conservation d'Amazon SP-API, les données concernées sont conservées pendant la durée nécessaire au traitement autorisé et, sauf obligation légale contraire, au plus tard jusqu'à trente (30) jours après la livraison de la commande, conformément aux exigences applicables d'Amazon.

Droit à l'effacement

Toute personne concernée peut exercer son droit à l'effacement dans les conditions prévues par le RGPD. Lorsqu'une demande d'effacement est applicable, EK SaaS met en œuvre les mesures nécessaires dans les meilleurs délais, sous réserve des données dont la conservation reste légalement nécessaire.

07Notification des violations de données

  • Périmètre EK SaaS. En cas de violation de données identifiée sur notre infrastructure, la Société notifie la CNIL dans un délai maximal de 24 heures. Si la violation engendre un risque élevé pour les droits et libertés, les personnes concernées et le Vendeur en sont informés dans les meilleurs délais.
  • Outils tiers (Zendesk / Twilio / DocuSign). EK SaaS répercute les incidents selon les modalités et les délais prévus par les politiques de sécurité de ces éditeurs respectifs dès réception de l'information.
  • Réseau BPO. Chaque Opérateur est tenu contractuellement de notifier EK SaaS par écrit dans un délai maximal de 24 heures suivant la découverte ou la suspicion d'une violation.

08Droit des personnes concernées

Conformément au RGPD, les personnes concernées disposent d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de leurs données. Ces droits doivent être exercés directement auprès du Vendeur (responsable de traitement). EK SaaS s'engage à assister le Vendeur pour répondre à ces demandes dans les délais légaux.

09Contact et référent conformité

Pour toute question relative à l'application des présentes règles ou pour contacter le référent conformité de votre pôle géographique, vous pouvez nous écrire à l'adresse officielle de gestion.

Référent conformitéhub@ek-saas.com