Politique de confidentialité
Version 2026-08-29 · applicable le 29 août 2026
1. Responsable du traitement
Pour les données liées au compte Convyra, le responsable du traitement est l’Éditeur identifié dans les Mentions légales. Lorsqu’un Client installe le widget sur son site, ce Client détermine les finalités du traitement des données de ses Visiteurs et Convyra agit comme sous-traitant dans les conditions de l’Accord de traitement des données.
2. Données traitées
Convyra traite les informations nécessaires à la création et à la sécurité du compte, à la configuration des sites et à la gestion des conversations.
- compte : nom, email, identifiants techniques et préférences ;
- conversations : messages, notes, pièces jointes et statut de traitement ;
- contacts : nom, email, entreprise, tags et historique d’échanges ;
- contexte visiteur : page consultée, référent, langue, fuseau, navigateur, système et appareil ;
- usage : volumes mensuels, événements de sécurité et journaux techniques.
3. Finalités et bases légales
Les données servent à fournir le service, sécuriser les comptes, afficher le contexte des demandes, produire les réponses demandées, mesurer les quotas, envoyer les communications transactionnelles et assurer le support. Ces traitements reposent selon le cas sur l’exécution du contrat, l’intérêt légitime à sécuriser et améliorer le service, le respect d’une obligation légale ou le consentement lorsque celui-ci est requis.
4. Intelligence artificielle
Le contenu d’une conversation est transmis à un fournisseur d’IA uniquement lorsque la fonction concernée est activée ou appelée. L’assistant utilise les sources rendues disponibles par le client. Convyra ne vend pas les conversations et ne les utilise pas pour entraîner un modèle public. Une réponse IA peut être incorrecte : l’utilisateur doit conserver un contrôle humain adapté à son activité.
5. Destinataires et sous-traitants
L’accès est limité aux personnes et prestataires nécessaires au fonctionnement du Service. L’application utilise notamment Convex pour le backend et le stockage, Vercel pour l’hébergement web et la passerelle IA, Lumail pour les emails transactionnels et, seulement lorsqu’ils sont activés, des fournisseurs d’IA ou Telegram. La liste, les finalités et les modalités de changement figurent dans l’Accord de traitement des données. Les transferts hors de l’Espace économique européen reposent sur un mécanisme prévu par le RGPD.
6. Durées de conservation
Les données de compte et de projet sont conservées pendant la relation contractuelle. Après une demande de fermeture ou de changement de fournisseur, les Données Client restent récupérables pendant la période décrite dans la Politique de réversibilité, puis sont effacées sous réserve des obligations légales, litiges et sauvegardes techniques temporaires. Les journaux de sécurité et de délivrabilité sont conservés uniquement pendant la durée nécessaire à la sécurité, la preuve des envois et la défense des droits de Convyra.
7. Sécurité
Convyra applique notamment un cloisonnement par projet, des contrôles d’accès, des clés et jetons hachés, des communications chiffrées, des limites d’usage et une journalisation des opérations sensibles. Aucun service en ligne ne peut garantir un risque nul ; tout incident suspect peut être signalé à l’adresse de contact.
8. Cookies et stockage local
Convyra n’utilise ni traceur publicitaire ni suivi entre sites. L’application dépose des cookies de session strictement nécessaires à l’authentification et à la sécurité du compte. Le widget enregistre dans le stockage local du navigateur du Visiteur un jeton technique aléatoire, sous une clé préfixée « convyra_widget_ », qui identifie ce navigateur auprès du projet afin d’assurer la continuité de la conversation et la présence du visiteur dans la boîte de réception du Client. Ce jeton ne contient aucune donnée personnelle directe et demeure jusqu’à l’effacement des données de navigation. Le Client peut régler le moment de sa création : dès le chargement de la page, ou seulement à la première interaction du Visiteur. Le Client qui installe le widget mentionne ce jeton dans l’information qu’il fournit à ses visiteurs ; ses caractéristiques sont décrites dans la documentation.
9. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données dans les conditions prévues par le RGPD. Adressez votre demande à l’adresse électronique des Mentions légales en précisant le compte concerné. Lorsqu’elle porte sur les données collectées par un Client au moyen de son widget, contactez d’abord ce Client. Vous pouvez également déposer une réclamation auprès de la CNIL.
10. Obligations des clients Convyra
Le client qui installe le widget doit informer ses visiteurs, déterminer une base légale adaptée, configurer une durée de conservation appropriée et ne collecter que les informations nécessaires. Il reste responsable des contenus, consignes et sources qu’il ajoute au service.
11. Évolution de cette politique
Cette politique peut être mise à jour pour refléter une évolution réglementaire ou fonctionnelle. Toute modification importante sera signalée dans l’application ou par email avant son entrée en vigueur lorsque cela est nécessaire.