Cet accord de traitement des données (DPA) régit la manière dont Companin traite les données personnelles pour le compte des clients qui utilisent la plateforme Companin.
Cet DPA est conclu entre Companin (le processeur de données) et l'organisation qui a accepté les conditions de service de Companin (le contrôleur de données). Il complète les conditions de service et la politique de confidentialité.
Companin traite les données personnelles uniquement pour fournir le service de widget d'IA d'assistance client tel que décrit dans les conditions de service. Le traitement n'a lieu que sur des instructions documentées du contrôleur.
Companin peut traiter les catégories suivantes de données personnelles pour le compte du Responsable du traitement : noms et adresses e-mail des visiteurs (lorsqu'ils sont fournis au widget), adresses IP, contenu des conversations et transcriptions de chat, métadonnées d'utilisation et identifiants de session, et toute autre donnée explicitement configurée par le Responsable du traitement.
Les données personnelles sont traitées exclusivement pour faire fonctionner, maintenir et améliorer le widget de support client alimenté par l'IA, y compris la génération de réponses, le maintien de la continuité des sessions et la production d'analyses pour le Responsable du traitement.
Les journaux de conversation et les données personnelles associées sont conservés pendant la période configurée par le Responsable du traitement dans les paramètres de son compte, sous réserve d'un maximum par défaut de 12 mois. En cas de résiliation du compte, toutes les données personnelles sont supprimées ou anonymisées dans un délai de 30 jours, sauf si une période plus longue est requise par la loi applicable.
Companin utilise les catégories suivantes de sous-traitants pour fournir le service. Les clients seront informés des changements matériels au moins 30 jours à l'avance.
Companin met en œuvre et maintient des mesures de sécurité techniques et organisationnelles comme décrit sur la page Sécurité. Celles-ci incluent le chiffrement en transit (TLS 1.2+), le chiffrement au repos (AES-256), les identifiants hachés, les contrôles d'accès et la journalisation des audits. Pour un aperçu complet de la sécurité, visitez companin.tech/security.
Le Responsable du traitement est responsable de la réponse aux demandes des personnes concernées. Companin aidera le Responsable du traitement à satisfaire les demandes d'accès, de correction, de suppression, de portabilité, de restriction et d'opposition dans les délais requis par la loi sur la protection des données applicable. Les demandes peuvent être initiées via les paramètres du compte ou en contactant post@companin.tech.
Lorsque Companin ou ses sous-traitants transfèrent des données personnelles en dehors de l'Espace économique européen ou du Royaume-Uni, ces transferts sont régis par les Clauses contractuelles types (CCT) adoptées par la Commission européenne, ou un mécanisme de transfert équivalent reconnu par la loi applicable. Les détails de la région d'hébergement actuelle sont disponibles sur la page Sécurité.
Pour des questions liées au DPA, pour demander un DPA signé, ou pour exercer des droits des personnes concernées, contactez-nous à post@companin.tech.