Forge

Politique de confidentialité

Dernière mise à jour : à compléter avant publication.
À compléter avant publication : ce document est un brouillon technique, rédigé à partir du fonctionnement réel de Forge. Il doit être relu par un professionnel du droit (RGPD, droit français) avant d'être considéré comme opposable, et les champs [À COMPLÉTER] doivent être remplis avec l'identité légale exacte de l'exploitant.

Forge (« nous ») est édité par [À COMPLÉTER : raison sociale, forme juridique, adresse du siège, SIRET]. Cette politique explique quelles données nous collectons lorsque vous utilisez Forge (le tableau de bord, les agents IA, le widget public installé sur le site d'une entreprise cliente), pourquoi, avec qui elles peuvent être partagées, combien de temps elles sont conservées, et quels droits vous pouvez exercer.

Contact pour toute question relative à vos données : for.contact700@gmail.com.

1. Qui utilise Forge, et quelles données concerne cette politique

Deux catégories de personnes sont concernées :

2. Données que nous collectons

CatégorieDétailSource
CompteEmail, mot de passe (haché, jamais stocké en clair), préférences, identité d'envoi emailTitulaire de compte
FacturationPlan souscrit, statut d'abonnement (les numéros de carte bancaire ne transitent jamais par nos serveurs : ils sont traités directement par Stripe)Titulaire de compte / Stripe
Connexions d'intégrationsJetons d'accès OAuth chiffrés pour les services que vous connectez explicitement (Google Calendar, Gmail, Slack, HubSpot, Notion, etc.)Titulaire de compte, via autorisation OAuth
ConversationsMessages échangés avec un agent IA (dashboard ou widget public), pour assurer la continuité de la conversationTitulaire de compte ou visiteur final
Contacts capturés par un agentNom, email, téléphone, besoin résumé, priorité — lorsqu'un agent enregistre un visiteur qui s'est identifiéVisiteur final, via l'agent
TechniqueAdresse IP, horodatages, journaux d'erreurs — pour la sécurité, la limitation de débit et le diagnosticAutomatique

3. Comment nous utilisons ces données

Nous ne vendons jamais vos données et ne les utilisons jamais à des fins publicitaires.

4. Avec qui les données sont partagées

Certaines données sont transmises à des sous-traitants strictement nécessaires au fonctionnement du service :

Utilisation des données Google (API Services User Data Policy). L'usage par Forge des données obtenues via les API Google (Calendar, Gmail) et leur transfert vers d'autres applications respecte la Google API Services User Data Policy, y compris les exigences de « Limited Use » : ces données ne servent qu'à fournir ou améliorer les fonctionnalités visiblement liées à votre demande (créer un rendez-vous, envoyer un email que vous avez validé), ne sont jamais utilisées à des fins publicitaires, et ne sont jamais utilisées pour entraîner des modèles d'intelligence artificielle à usage général.

5. Contrôle humain sur les actions sensibles

Les actions qu'un agent ne peut pas exécuter seul (par exemple : envoyer un email réel à un tiers) sont mises en attente et nécessitent votre validation explicite avant exécution, via le centre d'approbations de votre tableau de bord.

6. Durée de conservation

Vos données sont conservées tant que votre compte est actif. Vous pouvez demander la suppression de votre compte et des données associées à tout moment en nous contactant à for.contact700@gmail.com. [À COMPLÉTER : délais de conservation précis après suppression, obligations légales de conservation pour la facturation.]

7. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour exercer ces droits, contactez-nous à for.contact700@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Cookies

Forge utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session de connexion sécurisée). Aucun cookie publicitaire ou de traçage tiers n'est utilisé.

9. Sécurité

Les jetons d'accès à vos intégrations sont chiffrés au repos. Les mots de passe sont hachés (jamais stockés en clair). Les communications avec Forge sont chiffrées en transit (HTTPS).

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique. Les changements substantiels vous seront notifiés.