Aller au contenu

Mentions légales

Politique de confidentialité

La présente politique décrit comment File system traite les données à caractère personnel des utilisateurs lorsqu'ils visitent ce site web marketing ou utilisent le service Rivadesk, conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (« RGPD »), à la directive ePrivacy 2002/58/CE et au décret législatif italien 196/2003, modifié par le décret législatif 101/2018.

1. Responsable du traitement et contacts

Le responsable du traitement est File system, dont le siège social est situé à Via Cavour, 66 - 81030 Orta di Atella (CE). Pour toute demande relative au traitement des données à caractère personnel, vous pouvez écrire à info@rivadesk.com.

2. Délégué à la protection des données (DPD)

Lorsqu'il est désigné, le Délégué à la protection des données est Massimo Ferrara, joignable à allbrand.italia@gmail.com. En l'absence de DPD formellement désigné, les demandes peuvent être adressées aux contacts du responsable indiqués à la section 1.

3. Catégories de données traitées

Selon votre interaction avec nos services, nous pouvons traiter les catégories de données suivantes :

• données de navigation sur le site web marketing (p. ex. adresse IP, identifiants d'appareil et de navigateur, pages visitées, données techniques de journalisation), traitées pour la sécurité et le bon fonctionnement du site ;

• données fournies volontairement via des formulaires de contact ou d'inscription (p. ex. nom, adresse e-mail, informations sur l'organisation) ;

• données d'utilisation du service Rivadesk pour les utilisateurs inscrits (p. ex. données de compte, contenus et activité nécessaires à la fourniture du service) ;

• données statistiques et agrégées collectées, avec consentement, via des outils d'analyse (voir sections 5 et 6).

4. Finalités du traitement et bases légales

Nous traitons les données à caractère personnel aux finalités suivantes, chacune fondée sur une base légale spécifique conformément à l'art. 6 RGPD :

• fourniture et gestion du service Rivadesk et réponse aux demandes des utilisateurs : exécution d'un contrat ou mesures précontractuelles (art. 6, par. 1, let. b) ;

• garantie de la sécurité, prévention des abus et bon fonctionnement technique du site : intérêt légitime du responsable (art. 6, par. 1, let. f) ;

• utilisation de cookies et d'outils d'analyse et de marketing non essentiels : consentement de la personne concernée (art. 6, par. 1, let. a) RGPD et art. 5, par. 3, directive ePrivacy) ;

• respect des obligations légales, comptables et fiscales : obligation légale (art. 6, par. 1, let. c)).

5. Cookies et technologies de suivi

Le site utilise des cookies et des technologies similaires. Les cookies essentiels sont nécessaires au fonctionnement du site et ne requièrent pas de consentement ; les cookies d'analyse et de marketing non essentiels ne sont activés qu'avec un consentement préalable. Les catégories sont alignées sur la bannière de consentement native de Rivadesk : Essentiels, Analyse et Marketing.

Vous pouvez accorder, modifier ou retirer votre consentement à tout moment via la bannière de consentement ou le lien « Gérer les cookies » dans le pied de page ; le retrait est aussi simple que l'octroi du consentement et n'affecte pas la licéité du traitement fondé sur le consentement donné avant le retrait. Pour la liste complète des noms, finalités et durées des cookies, consultez la Politique relative aux cookies.

6. Google Analytics 4 et Consent Mode v2

Lorsqu'il est activé, nous utilisons Google Analytics 4 pour des statistiques agrégées sur l'utilisation du site. Les balises d'analyse sont soumises à Google Consent Mode v2 : sans consentement pour la catégorie « Analyse », elles fonctionnent en mode de refus par défaut (aucun cookie d'analyse n'est déposé) et ne sont pleinement activées qu'après consentement, de manière cohérente avec la Politique relative aux cookies.

7. Destinataires, sous-traitants ultérieurs et transferts hors UE/EEE

Les données peuvent être traitées par des fournisseurs agissant en qualité de sous-traitants ou de sous-traitants ultérieurs pour le compte du responsable (p. ex. hébergement, infrastructure, outils d'analyse), dans la mesure nécessaire aux finalités décrites. La liste des sous-traitants ultérieurs est disponible, lorsqu'elle est publiée, sur https://rivadesk.com/fr/sub-processors ; la zone d'hébergement et de stockage des données est indiquée dans Unione Europea (SEE). Lorsque des données sont transférées vers des pays hors UE/EEE, le transfert s'effectue sur la base de garanties appropriées, notamment les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

8. Durées de conservation

Les données à caractère personnel sont conservées pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au principe de minimisation des données (art. 5 RGPD), puis supprimées ou anonymisées, sauf si des obligations légales imposent une conservation plus longue (p. ex. obligations comptables et fiscales). Les données collectées via des outils d'analyse sont conservées selon les durées configurées dans l'outil.

9. Droits de la personne concernée

En tant que personne concernée, vous pouvez exercer, lorsque applicable conformément au RGPD, les droits d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données, d'opposition au traitement fondé sur l'intérêt légitime et de retrait du consentement à tout moment (sans préjudice de la licéité du traitement fondé sur le consentement donné avant le retrait). Pour exercer vos droits, écrivez à info@rivadesk.com.

10. Réclamation auprès de l'autorité de contrôle

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En Italie, l'autorité de contrôle est Garante per la protezione dei dati personali (www.garanteprivacy.it). Si vous résidez dans un autre État membre de l'UE/EEE, vous pouvez contacter votre autorité de contrôle locale.

11. Rivadesk pour Shopify

Lorsque vous installez l'application Rivadesk depuis le Shopify App Store, nous traitons les données provenant de votre boutique Shopify uniquement pour fournir le service d'assistance client et de chat par intelligence artificielle au sein de la boutique. Via les API de Shopify, nous pouvons accéder à :

• données de la boutique (nom, domaine, adresse e-mail du compte) pour configurer le compte et le widget ;

• catalogue de produits, pages de la boutique et politiques de la boutique (confidentialité, retours, conditions, expédition) pour alimenter la base de connaissances qui génère les réponses du chat ;

• statut des commandes, pour fournir des informations au client pendant la conversation ;

• données de profil du client connecté (p. ex. nom et adresse e-mail), limitées au contexte de la conversation en cours.

Finalité et limitation d'utilisation. Les données provenant de Shopify sont traitées uniquement pour fournir et améliorer l'assistance client de la boutique qui a installé l'application ; elles ne sont pas utilisées à d'autres fins.

Aucune vente et aucun entraînement de modèles d'IA généraux. Nous ne vendons ni ne cédons à des tiers les données des clients de la boutique et nous n'utilisons pas les données personnelles protégées des clients pour entraîner des modèles d'intelligence artificielle généraux ou de tiers ; ces données sont utilisées uniquement pour générer des réponses dans le contexte de la boutique concernée.

Conservation. Le jeton d'accès aux API de la boutique est conservé sous forme chiffrée et est supprimé lors de la désinstallation de l'application ; nous ne conservons pas localement les données personnelles des clients de la boutique, qui sont lues en temps réel lorsque cela est nécessaire. Lors de la désinstallation de l'application (webhook app/uninstalled) et en cas de demande de suppression de la boutique (shop/redact), les données résiduelles associées à la boutique sont supprimées, normalement dans un délai de 48 heures.

Sous-traitants ultérieurs et intelligence artificielle. Pour générer les réponses du chat, le contenu des conversations peut être traité par des fournisseurs de modèles d'intelligence artificielle agissant en qualité de sous-traitants ultérieurs, dans les limites décrites sur la page des sous-traitants ultérieurs (https://rivadesk.com/fr/sub-processors) et avec des garanties appropriées pour d'éventuels transferts hors UE/EEE.

Demandes des clients de la boutique. Les demandes d'accès ou de suppression de données émanant des clients de la boutique peuvent également être traitées via les webhooks de conformité de Shopify (customers/data_request, customers/redact, shop/redact). Pour toute demande relative aux données traitées via l'application, vous pouvez écrire à info@rivadesk.com.

12. Modifications de la présente politique et version

Nous pouvons mettre à jour cette politique pour refléter des changements réglementaires, techniques ou organisationnels. La version en vigueur est toujours celle publiée sur cette page. Dernière mise à jour : 30 giugno 2026. En cas de modifications substantielles, nous fournirons l'avis correspondant.