Politique de confidentialité
Cette politique décrit le traitement des données personnelles sur startvisor.ai et ailoft.de, y compris le chat IA, la prise de rendez-vous et le portail de support.
1. Responsable du traitement
NC AGENTIC GmbH
Lilienstraße 11
20095 Hambourg
Allemagne
Représentée par : Gerald Fehringer
Contact confidentialité : dsb@startvisor.ai
2. Hébergement, accès et sécurité
Les sites et données applicatives sont exploités par un sous-traitant d’hébergement dans l’Union européenne. Lors d’un accès, nous traitons notamment une adresse IP tronquée, l’heure, l’URL, le référent, des informations de navigateur/appareil et le statut de réponse. Finalités : mise à disposition sécurisée, diagnostic et prévention des attaques ; base : article 6, paragraphe 1, point f), RGPD, intérêt légitime à un service sûr et stable.
Les journaux d’accès sont renouvelés chaque jour et supprimés sous 30 jours au plus. Les IP complètes peuvent être traitées temporairement en mémoire pour limiter les abus et requêtes ; elles expirent après quelques minutes et, selon la fonction, au plus tard sous 24 heures.
3. Cookies et stockage local
Nous n’utilisons aucun cookie d’analyse, marketing ou suivi et servons les polices localement. Aucun bandeau de consentement n’est donc affiché. Seuls peuvent être utilisés :
- access_token : cookie d’authentification du support ; HttpOnly, Secure en production, SameSite=Lax ; 24 heures ou jusqu’à la déconnexion.
- preferred_locale : stockage local de la langue choisie ; jusqu’à modification ou suppression.
L’accès au terminal repose sur le § 25, alinéa 2, n° 2, TDDDG, car nécessaire à la connexion ou au choix linguistique demandé. Le traitement ultérieur repose sur l’article 6, paragraphe 1, point b), RGPD lorsqu’il est contractuel, sinon sur le point f). Une ancienne valeur cookie_consent, qui n’est plus lue, peut subsister et être supprimée.
4. Chat IA, analyse d’images et voix
Lorsque vous utilisez activement l’assistant, nous traitons les saisies, le contexte, les images volontairement chargées et des données techniques de sécurité. Pour la voix, après autorisation du microphone, audio et transcription sont transmis par connexion chiffrée à un sous-traitant IA spécialisé. Sans utilisation active, aucune donnée de chat, image ou audio n’est transmise.
Le sous-traitant IA et ses sous-traitants traitent les données pour fournir et sécuriser le service et détecter les abus. Selon les conditions retenues, le contenu n’est pas utilisé pour l’entraînement général ni l’amélioration de produits tiers ; les journaux de sécurité et caches transitoires ne sont conservés que pour des durées limitées.
Finalités : répondre, analyser une image, proposer l’interaction vocale et, à votre demande, aider à réserver. Base : article 6, paragraphe 1, point b), pour les demandes précontractuelles/contractuelles, sinon point f) (service d’information et support utilisable). Notre serveur ne conserve pas l’historique ; le navigateur le garde uniquement pendant la session. Ne transmettez ni secret d’affaires ni donnée particulière de l’article 9 RGPD.
5. Rendez-vous, contact et e-mail
Pour une réservation, nous traitons nom, e-mail, téléphone et notes facultatifs, service, date, heure et fuseau. Un sous-traitant de rendez-vous et communication traite ces données. Un sous-traitant de messagerie sert aux confirmations et codes à usage unique.
Pour une demande, nous traitons vos coordonnées et message afin de répondre. Base : article 6, paragraphe 1, point b), pour les mesures précontractuelles ou le contrat, sinon point f). Les données sont supprimées après traitement, sauf obligation de conservation, preuve ou prescription.
6. Portail de support, connexion et tickets
Le portail est réservé aux clients professionnels inscrits. Nous traitons e-mail, hash dérivé, affectation client, rôle et dernière connexion dans une base protégée. Les codes ne sont enregistrés que sous forme de hash, valent généralement cinq minutes et sont supprimés après usage, expiration ou trop d’échecs. Le cookie expire sous 24 heures.
Objet, description, commentaires et pièces jointes volontaires sont stockés dans un système de support à accès restreint chez un sous-traitant. Le sous-traitant IA analyse aussi le contenu pour suggérer priorité, catégorie et tonalité à l’équipe. Une personne décide du traitement et de la priorité ; aucune décision exclusivement automatisée au sens de l’article 22 RGPD.
Base : article 6, paragraphe 1, point b), RGPD. Comptes, tickets et pièces jointes restent pendant la relation de support puis uniquement tant que l’exigent documentation contractuelle, conservation légale ou prescription. Les demandes d’effacement sont examinées au regard de ces obligations.
7. Destinataires et transferts internationaux
Outre les prestataires indiqués par catégorie, seuls le personnel et les sous-traitants nécessaires à l’exploitation, la communication, au support ou aux obligations légales accèdent aux données. Les transferts hors EEE reposent, selon le destinataire, sur une décision d’adéquation de l’article 45 RGPD — notamment le cadre UE–États-Unis pour les destinataires certifiés — ou sur les garanties de l’article 46, telles que les clauses contractuelles types. Copies et détails sont disponibles auprès du contact confidentialité.
Les catégories de destinataires sont l’hébergement, le traitement IA, les rendez-vous et communications, l’envoi d’e-mails et l’infrastructure de support à accès restreint.
8. Liens externes
Les liens vers des services de rendez-vous, réseaux sociaux, plateformes vidéo ou de développement et autres offres externes ne transmettent généralement des données que lorsque vous les ouvrez. Le fournisseur concerné devient alors responsable. Aucun pixel de suivi social n’est intégré.
9. Conservation
À défaut de durée indiquée, nous supprimons ou anonymisons les données lorsque la finalité cesse. Une conservation plus longue n’intervient que pour une obligation légale, l’établissement ou la défense de droits, ou une documentation contractuelle demandée, notamment selon les délais commerciaux, fiscaux et de prescription.
10. Vos droits
Sous les conditions légales, vous disposez des droits d’accès (article 15 RGPD), rectification (16), effacement (17), limitation (18), portabilité (20) et opposition (21). Un consentement peut être retiré à tout moment pour l’avenir. Contact : dsb@startvisor.ai.
Opposition : pour un traitement fondé sur l’article 6, paragraphe 1, point f), vous pouvez vous opposer pour des raisons tenant à votre situation. L’opposition à la prospection directe est toujours possible ; nous ne faisons actuellement aucune prospection web fondée sur des profils d’usage.
11. Réclamation
Vous pouvez saisir une autorité, notamment le Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hambourg, mailbox@datenschutz.hamburg.de, datenschutz-hamburg.de.
12. Données requises et décisions automatisées
Aucune donnée supplémentaire n’est requise pour une visite informative. Sans les informations nécessaires, nous ne pouvons traiter contact, rendez-vous ou support. Nous ne prenons aucune décision exclusivement automatisée produisant des effets juridiques ou similaires et ne réalisons aucun profilage à cette fin.
13. Sécurité et modifications
Nous appliquons des mesures appropriées, dont TLS, contrôles d’accès, systèmes de support privés, jetons de courte durée et limites de sécurité. Nous actualisons cette politique si le droit ou le traitement change substantiellement.
Version : juillet 2026