Juridique
Politique de confidentialité
Sommaire
Dernière mise à jour: —
Introduction
CXPLY propose des solutions logicielles destinées à aider les entreprises à gérer leurs interactions avec leurs clients, à améliorer leur expérience client et à mesurer leur satisfaction.
Notre offre comprend notamment :
- CXPLY Ticketing, solution de gestion des interactions et demandes clients ;
- CX Survey, solution de création, diffusion, collecte et analyse d'enquêtes de satisfaction.
La présente Politique de confidentialité explique comment CXPLY collecte, utilise, protège, conserve et, lorsque cela est nécessaire, partage les données à caractère personnel dans le cadre :
- de son site internet ;
- de ses services ;
- de ses applications ;
- de ses plateformes CXPLY Ticketing et CX SURVEY ;
- de ses activités commerciales et de support ;
- de ses relations avec ses clients, utilisateurs et partenaires.
CXPLY accorde une importance particulière à la protection des données personnelles et à la confidentialité des informations qui lui sont confiées.
Notre approche repose notamment sur les principes de transparence, de minimisation des données, de limitation des finalités, de sécurité, de confidentialité et de respect des droits des personnes.
Qui sommes-nous ?
Le responsable de la présente Politique de confidentialité est :
Nom de la Société : CXPLY
Type de la société : SARL
Dans la présente politique, les termes « CXPLY », « nous », « notre » et « nos » désignent la société CXPLY.
Nos solutions
3.1 CXPLY Ticketing
CXPLY Ticketing est une solution permettant aux entreprises de centraliser et de gérer leurs interactions avec leurs clients et utilisateurs.
Selon la configuration choisie par le client, CXPLY Ticketing peut notamment traiter des informations provenant :
- d'e-mails ;
- de chats ;
- de formulaires ;
- de communications téléphoniques intégrées ;
- de réseaux sociaux ou autres canaux connectés ;
- d'API ;
- de plateformes e-commerce ;
- de systèmes CRM ou ERP.
La solution peut permettre notamment :
- la création et la gestion de tickets ;
- la qualification des demandes ;
- l'attribution des tickets ;
- le suivi des interactions ;
- la gestion des workflows ;
- l'automatisation ;
- la gestion des SLA ;
- le reporting ;
- l'analyse des performances ;
- l'assistance des agents ;
- certaines fonctionnalités basées sur l'intelligence artificielle.
CX SURVEY
CX SURVEY est une solution permettant aux entreprises de concevoir et de gérer des enquêtes de satisfaction et autres questionnaires.
La solution peut notamment permettre :
- la création d'enquêtes ;
- la création et la gestion de questions ;
- l'utilisation de modèles d'enquêtes ;
- la gestion d'une bibliothèque de questions ;
- la diffusion d'enquêtes ;
- la collecte des réponses ;
- la gestion d'enquêtes anonymes ou identifiées selon la configuration ;
- la collecte de commentaires ;
- la mesure de notes et indicateurs de satisfaction ;
- l'analyse des résultats ;
- la création de tableaux de bord ;
- la génération de rapports ;
- l'analyse des réponses par différentes catégories.
Les enquêtes peuvent être utilisées notamment à la suite :
- d'une interaction avec le service client ;
- d'une résolution de ticket ;
- d'un achat ;
- d'une commande ;
- d'une livraison ;
- d'une prestation ;
- d'un événement ;
- ou de toute autre interaction définie par le client.
Notre rôle dans le traitement des données
La qualification de CXPLY dépend de la nature du traitement concerné.
Lorsque CXPLY traite des données personnelles pour le compte d'un client professionnel, CXPLY agit généralement en qualité de sous-traitant, tandis que le client détermine les finalités et les moyens essentiels du traitement.
Cette situation concerne notamment les données introduites dans :
- CXPLY Ticketing ;
- CX SURVEY ;
- les tickets ;
- les conversations ;
- les réponses aux enquêtes ;
- les bases de données clients ;
- les fichiers importés ;
- les données collectées via les intégrations.
Cette qualification dépend toutefois de la réalité de chaque traitement et ne résulte pas uniquement du contrat conclu entre les parties.
Lorsque CXPLY traite certaines données pour ses propres finalités, notamment pour gérer ses relations commerciales, administratives, techniques ou de sécurité, CXPLY peut agir en qualité de responsable du traitement.
Données que nous pouvons traiter
Les données traitées dépendent du service utilisé, de la configuration choisie par le client et des fonctionnalités activées.
6.1 Données relatives aux utilisateurs CXPLY
Lorsque vous utilisez directement les plateformes CXPLY, nous pouvons traiter :
- nom ;
- prénom ;
- adresse e-mail professionnelle ;
- numéro de téléphone ;
- société ;
- fonction ;
- identifiant utilisateur ;
- rôle et permissions ;
- informations de connexion ;
- journaux d'activité ;
- informations relatives à la sécurité du compte.
Données traitées dans CXPLY Ticketing
Selon la configuration du service, les données peuvent notamment comprendre :
- nom et prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- adresse ;
- société ;
- informations relatives à une commande ;
- informations relatives à une demande ;
- contenu des tickets ;
- messages ;
- conversations ;
- commentaires ;
- pièces jointes ;
- historique des interactions ;
- données relatives aux agents ;
- informations de qualification du ticket ;
- thème ;
- sous-thème ;
- tags ;
- type de contact ;
- informations techniques ;
- données nécessaires au suivi et au reporting.
Le contenu des tickets est déterminé par le client utilisant CXPLY.
CXPLY n'a pas vocation à déterminer lui-même quelles informations doivent être collectées par le client auprès de ses propres clients.
Données traitées dans CX Survey
Selon la configuration de l'enquête, CX SURVEY peut traiter :
- nom ;
- prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- identifiant client ;
- identifiant de campagne ;
- identifiant de réponse ;
- date et heure de réponse ;
- réponses aux questions ;
- notes ;
- évaluations ;
- commentaires ;
- réponses ouvertes ;
- données techniques nécessaires au fonctionnement du questionnaire.
Le client utilisant CX SURVEY détermine notamment :
- les questions posées ;
- les données demandées ;
- les personnes interrogées ;
- la finalité de l'enquête ;
- le caractère anonyme ou identifié de l'enquête ;
- la durée de conservation des réponses.
Enquêtes anonymes
CX SURVEY peut permettre au client de configurer une enquête comme anonyme.
Lorsque cette option est activée, CXPLY met en œuvre les mécanismes techniques prévus pour limiter l'association directe entre une réponse et l'identité du répondant.
Toutefois, le caractère réellement anonyme d'une enquête dépend également :
- des données demandées dans le questionnaire ;
- du lien utilisé pour accéder à l'enquête ;
- du canal de diffusion ;
- des paramètres configurés par le client ;
- des données éventuellement collectées par des services tiers utilisés pour diffuser l'enquête.
Le client demeure responsable de vérifier que la configuration choisie permet d'atteindre le niveau d'anonymat recherché.
Finalités des traitements
Les données peuvent être traitées afin de :
Fournir nos services
- permettre l'accès aux plateformes ;
- héberger les données ;
- traiter les tickets ;
- gérer les enquêtes ;
- collecter les réponses ;
- générer les tableaux de bord ;
- assurer les intégrations.
Assurer le support
- répondre aux demandes ;
- diagnostiquer les incidents ;
- résoudre les problèmes techniques ;
- accompagner les utilisateurs.
Assurer la sécurité
- détecter les comportements anormaux ;
- prévenir les accès non autorisés ;
- protéger les infrastructures ;
- analyser les incidents ;
- maintenir les journaux de sécurité.
Améliorer nos produits
Nous pouvons utiliser certaines données techniques et statistiques afin d'améliorer les performances, la stabilité, l'ergonomie et la sécurité de CXPLY.
Lorsque des données personnelles sont utilisées à cette fin, CXPLY applique les principes de minimisation et les exigences réglementaires applicables.
Gérer notre activité
- gestion des contrats ;
- facturation ;
- comptabilité ;
- gestion commerciale ;
- gestion des fournisseurs ;
- obligations légales ;
- prévention de la fraude.
Bases juridiques
Lorsque le RGPD ou une réglementation équivalente est applicable, CXPLY s'appuie sur la base juridique appropriée au traitement concerné.
Selon les situations, il peut notamment s'agir :
- de l'exécution d'un contrat ;
- du respect d'une obligation légale ;
- de notre intérêt légitime ;
- du consentement de la personne concernée ;
- de la nécessité de protéger les intérêts vitaux d'une personne.
Lorsqu'un consentement est requis, celui-ci est demandé selon les modalités prévues par la réglementation applicable.
Données saisies par nos clients
Lorsque vous êtes le client d'une entreprise utilisant CXPLY, les données vous concernant peuvent avoir été introduites dans CXPLY par cette entreprise.
Par exemple, une entreprise peut utiliser CXPLY pour :
- gérer votre demande ;
- répondre à votre réclamation ;
- suivre votre commande ;
- gérer une conversation ;
- vous envoyer une enquête de satisfaction.
Dans ce contexte, l'entreprise concernée demeure généralement responsable du traitement de vos données, tandis que CXPLY agit en qualité de prestataire technique ou sous-traitant.
Pour exercer vos droits concernant ces données, vous pouvez en priorité contacter l'entreprise avec laquelle vous êtes en relation.
Données relatives aux enquêtes de satisfaction
Lorsque vous répondez à une enquête créée par un client CXPLY, les informations que vous fournissez sont principalement traitées pour le compte de ce client.
Le client est responsable de déterminer :
- la finalité de l'enquête ;
- la base juridique ;
- les données collectées ;
- la durée de conservation ;
- les destinataires ;
- les modalités d'exercice des droits.
CXPLY fournit l'infrastructure technique nécessaire à la réalisation de l'enquête et au traitement des réponses conformément aux instructions applicables.
Données sensibles
CXPLY n'a pas vocation à collecter systématiquement des catégories particulières de données personnelles.
Les clients doivent éviter de collecter des données sensibles dans CXPLY lorsqu'elles ne sont pas nécessaires à leurs finalités.
Lorsque le traitement de données sensibles est nécessaire, le client doit s'assurer qu'il dispose de la base juridique appropriée et que les mesures de protection nécessaires sont mises en œuvre.
Intelligence artificielle
Certaines fonctionnalités CXPLY peuvent utiliser des technologies d'intelligence artificielle.
Selon les fonctionnalités activées, l'IA peut notamment être utilisée pour :
- classifier les tickets ;
- identifier des thèmes ou sous-thèmes ;
- suggérer des catégories ;
- orienter les tickets vers les agents ;
- résumer des conversations ;
- analyser des réponses ;
- suggérer des réponses ;
- assister les agents ;
- automatiser certaines opérations.
Les résultats produits par l'intelligence artificielle peuvent comporter des erreurs.
Ils doivent être considérés comme des outils d'assistance et non comme une décision définitive lorsqu'une intervention humaine est nécessaire.
Utilisation des données pour l'entraînement des modèles d'IA
Sauf accord explicite et documenté du client, les données personnelles traitées pour le compte d'un client ne sont pas utilisées par CXPLY pour entraîner des modèles d'intelligence artificielle à des fins commerciales propres à CXPLY.
Lorsque des fournisseurs d'IA tiers sont utilisés, leurs rôles et les conditions applicables sont documentés dans les contrats et documents relatifs aux sous-traitants.
Hébergement des données
CXPLY peut proposer plusieurs modèles d'architecture.
17.1 CXPLY Cloud
Les données sont hébergées sur une infrastructure gérée par CXPLY ou ses prestataires d'hébergement.
17.2 Customer Cloud
CXPLY peut être déployé dans l'environnement cloud contrôlé par le client.
17.3 On-Premise
CXPLY peut être installé directement dans l'infrastructure du client.
17.4 Base de données externe
CXPLY peut être configuré pour utiliser une base de données contrôlée par le client.
Cette architecture permet notamment au client de conserver le contrôle de son infrastructure de données selon les exigences de son organisation.
Responsabilité selon l'architecture
Lorsque CXPLY est hébergé par CXPLY, nous sommes responsables des composants placés sous notre contrôle.
Lorsque CXPLY est installé dans l'environnement du client, le client demeure responsable des éléments placés sous son contrôle.
Cela peut notamment inclure :
- serveurs ;
- systèmes d'exploitation ;
- réseau ;
- firewall ;
- base de données ;
- sauvegardes ;
- accès administratifs ;
- sécurité physique ;
- infrastructure cloud.
Les responsabilités détaillées sont précisées dans le contrat et le DPA applicables.
Conservation des données
La durée de conservation dépend :
- de la nature des données ;
- de la finalité du traitement ;
- du contrat avec le client ;
- des exigences légales ;
- des paramètres configurés dans CXPLY.
Lorsque CXPLY agit comme sous-traitant, la durée de conservation est principalement déterminée par le client, conformément à ses obligations légales.
À la fin du contrat, les données sont restituées ou supprimées conformément au DPA et aux conditions contractuelles applicables.
Sécurité
CXPLY met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre :
- la destruction ;
- la perte ;
- l'altération ;
- la divulgation non autorisée ;
- l'accès non autorisé.
Ces mesures peuvent notamment comprendre :
- contrôle des accès ;
- authentification ;
- chiffrement des communications ;
- journalisation ;
- surveillance ;
- sauvegardes ;
- gestion des incidents ;
- gestion des vulnérabilités ;
- limitation des privilèges ;
- mesures de continuité.
Les mesures précises dépendent de l'architecture et du service souscrit.
La sécurité doit également être assurée par le client pour les composants placés sous son contrôle.
Sous-traitants
CXPLY peut faire appel à des prestataires spécialisés afin de fournir ses services.
Ces prestataires peuvent notamment intervenir pour :
- hébergement ;
- stockage ;
- sauvegarde ;
- e-mail ;
- téléphonie ;
- sécurité ;
- monitoring ;
- authentification ;
- support ;
- intelligence artificielle ;
- infrastructure technique.
Lorsque ces prestataires traitent des données personnelles pour le compte de CXPLY ou de ses clients, ils sont soumis aux obligations contractuelles et réglementaires applicables.
CXPLY maintient une liste des principaux sous-traitants concernés lorsque cela est requis.
Transferts internationaux
CXPLY peut fournir ses services à des clients situés dans différents pays.
Selon l'architecture choisie, les données peuvent être traitées ou hébergées dans différents pays.
Lorsque le RGPD est applicable, les transferts de données personnelles hors de l'Espace économique européen sont encadrés par les mécanismes prévus par le RGPD, notamment les décisions d'adéquation ou, lorsque nécessaire, les Clauses Contractuelles Types de la Commission européenne.
Lorsque la réglementation d'un autre pays impose des exigences spécifiques en matière de transfert international, CXPLY met en œuvre les mécanismes applicables dans la mesure où ils lui sont applicables.
Europe et RGPD
Lorsque le RGPD est applicable, CXPLY met en œuvre les mesures nécessaires correspondant à son rôle dans chaque traitement.
Lorsque CXPLY agit en qualité de sous-traitant, les obligations applicables sont encadrées notamment par un Data Processing Agreement (DPA).
Le DPA précise notamment :
- les catégories de données ;
- les finalités ;
- les catégories de personnes ;
- les mesures de sécurité ;
- les sous-traitants ultérieurs ;
- les transferts internationaux ;
- les obligations d'assistance ;
- la gestion des violations de données ;
- la restitution et suppression des données.
Cette approche correspond notamment aux exigences européennes relatives à l'encadrement contractuel de la sous-traitance.
Tunisie
CXPLY prend en considération la réglementation tunisienne applicable en matière de protection des données personnelles, notamment les dispositions de la loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel, ainsi que les textes et exigences applicables.
Lorsque des traitements sont soumis au droit tunisien, CXPLY prend notamment en compte les exigences relatives :
- à la collecte ;
- à l'utilisation ;
- à la conservation ;
- à la sécurité ;
- aux droits des personnes ;
- aux transferts internationaux.
Lorsque cela est nécessaire, les obligations et formalités applicables aux traitements et aux transferts internationaux sont prises en compte dans le cadre contractuel et technique du service.
Afrique
CXPLY est conçu pour pouvoir être utilisé par des entreprises situées dans différents pays africains.
Les exigences relatives à la protection des données peuvent varier d'un pays à l'autre.
CXPLY prend en considération les principes internationaux et les réglementations nationales applicables dans les juridictions concernées.
Lorsque cela est nécessaire, l'architecture CXPLY peut être adaptée afin de répondre aux exigences particulières du client en matière :
- d'hébergement ;
- de localisation ;
- de sécurité ;
- de contrôle des accès ;
- de transfert de données.
Pays du Golfe et Moyen-Orient
CXPLY peut également être proposé à des entreprises situées au Moyen-Orient et dans les pays du Golfe.
Lorsque les réglementations locales sont applicables, CXPLY prend en considération les exigences relatives notamment :
- à la protection des données ;
- à la sécurité ;
- à la confidentialité ;
- aux transferts internationaux ;
- à la localisation des données lorsque celle-ci est requise.
Les exigences spécifiques peuvent être définies dans le contrat, le DPA ou les conditions particulières applicables au client.
Droits des personnes
Lorsque la réglementation applicable vous reconnaît ces droits, vous pouvez notamment disposer des droits suivants :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement ;
- droit à la limitation du traitement ;
- droit d'opposition ;
- droit à la portabilité ;
- droit de retirer votre consentement ;
- droit de définir des directives concernant vos données après votre décès, lorsque la réglementation applicable le prévoit.
Certains droits peuvent être soumis à des conditions ou limitations prévues par la réglementation.
Exercice de vos droits
Pour exercer vos droits concernant les données traitées directement par CXPLY, vous pouvez nous contacter :
support@cxply.com
Nous pouvons vous demander des informations permettant de vérifier votre identité lorsque cela est nécessaire pour protéger vos données.
Lorsque les données sont traitées par CXPLY pour le compte d'un client, nous pouvons vous orienter vers ce client, qui est généralement responsable du traitement concerné.
Réclamations
Si vous estimez que vos droits relatifs à la protection des données n'ont pas été respectés, nous vous encourageons à nous contacter en premier lieu afin que nous puissions examiner votre demande.
Vous pouvez également, lorsque la réglementation applicable le prévoit, contacter l'autorité de protection des données compétente dans votre pays.
Pour les traitements soumis au RGPD, il est notamment possible de contacter l'autorité de contrôle compétente conformément aux règles applicables.
Cookies et technologies similaires
Le site CXPLY peut utiliser des cookies et technologies similaires.
Ces technologies peuvent être utilisées notamment pour :
- assurer le fonctionnement du site ;
- sécuriser les sessions ;
- mémoriser certaines préférences ;
- mesurer l'audience ;
- améliorer l'expérience utilisateur ;
- analyser les performances du site ;
- réaliser certaines communications marketing lorsque cela est autorisé.
Les cookies soumis au consentement ne sont activés qu'après obtention du consentement lorsque la réglementation applicable l'exige.
Une Cookie Policy spécifique peut détailler les cookies et technologies utilisés par CXPLY.
Données relatives aux enfants
Les services professionnels CXPLY ne sont pas destinés directement aux enfants.
Les clients utilisant CXPLY doivent prendre les mesures nécessaires lorsqu'ils collectent des données relatives à des mineurs, conformément aux lois applicables à leur activité et au contexte du traitement.
Liens vers des services tiers
Le site ou les applications CXPLY peuvent contenir des liens vers des services tiers.
CXPLY n'est pas responsable des pratiques de confidentialité de ces services.
Nous recommandons de consulter leurs politiques de confidentialité avant de leur transmettre des données personnelles.
Modifications de la Politique de confidentialité
CXPLY peut modifier la présente Politique de confidentialité afin de tenir compte :
- de l'évolution de ses services ;
- de nouvelles fonctionnalités ;
- de modifications réglementaires ;
- de changements techniques ;
- de l'évolution de ses pratiques de traitement.
La version la plus récente est publiée sur le site CXPLY.
La date de dernière mise à jour figure en haut de la présente politique.
© CXPLY – Tous droits réservés.
Cadre international de protection des données
CXPLY exerce ses activités sur un marché international et peut fournir sa Solution à des clients situés notamment en Europe, en Afrique, au Moyen-Orient et dans d'autres régions du monde.
Dans ce contexte, CXPLY conçoit ses services selon des principes internationaux de protection de la vie privée et des données à caractère personnel, notamment les principes de :
- licéité, loyauté et transparence
- limitation des finalités
- minimisation des données
- exactitude
- limitation de la conservation
- confidentialité et sécurité
- respect des droits des personnes concernées
- responsabilité et traçabilité.
Notre cadre de protection des données prend notamment en considération, selon les pays et les traitements concernés, les exigences du Règlement général sur la protection des données de l'Union européenne (« RGPD »), de la législation tunisienne relative à la protection des données à caractère personnel, des réglementations nationales applicables dans les pays africains et des réglementations relatives à la protection des données applicables dans les pays du Moyen-Orient et du Golfe.
Union européenne et Espace économique européen
Lorsque la réglementation européenne est applicable, CXPLY met en œuvre les mesures contractuelles, organisationnelles et techniques nécessaires afin de respecter les exigences du RGPD.
Lorsque CXPLY agit en qualité de sous-traitant, les traitements sont encadrés par un Data Processing Agreement (« DPA ») conformément aux exigences applicables aux relations entre responsables de traitement et sous-traitants.
Tunisie
Lorsque les traitements sont soumis à la législation tunisienne relative à la protection des données personnelles, CXPLY prend en considération notamment les dispositions de la loi organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel ainsi que les règles et décisions applicables de l'autorité tunisienne compétente.
La Solution peut notamment être déployée selon différentes architectures permettant de répondre aux exigences spécifiques du client en matière de localisation, d'hébergement et de contrôle des données.
Lorsque cela est nécessaire, CXPLY et/ou le client mettent en œuvre les autorisations, formalités ou mécanismes requis par la réglementation tunisienne applicable, notamment en matière de transfert de données personnelles vers l'étranger.
Afrique
CXPLY prend également en considération les principes internationaux et régionaux applicables en Afrique en matière de cybersécurité, de protection de la vie privée et de protection des données personnelles, notamment les principes établis par la Convention de l'Union africaine sur la cybersécurité et la protection des données personnelles, ainsi que les législations nationales applicables dans chaque pays.
La réglementation relative à la protection des données pouvant varier significativement d'un pays africain à l'autre, les exigences spécifiques du pays dans lequel le client exerce ses activités peuvent être prises en compte dans le cadre contractuel et technique applicable au service.
Moyen-Orient et pays du Golfe
Lorsque la réglementation locale applicable le requiert, CXPLY peut adapter l'architecture, les modalités d'hébergement, les mécanismes de transfert, les mesures de sécurité et les engagements contractuels afin de répondre aux exigences applicables au pays concerné.
Ces exigences peuvent notamment concerner la protection des données personnelles, la confidentialité, la localisation des données, les transferts internationaux, les obligations de sécurité et les droits des personnes concernées.
Autres juridictions
Lorsque la Solution est fournie à un client situé dans une juridiction disposant de règles spécifiques en matière de protection des données personnelles, CXPLY prend en compte les exigences légales applicables dans cette juridiction dans la mesure où elles s'appliquent à ses activités et à son rôle dans le traitement concerné.
Le client demeure responsable de déterminer les obligations réglementaires applicables à ses propres traitements en fonction de son secteur d'activité, de la localisation des personnes concernées et des finalités poursuivies.
Principe de conformité locale
La présente Politique de confidentialité définit un socle international de protection des données.
Elle ne saurait être interprétée comme une déclaration selon laquelle une seule politique ou une seule configuration technique permettrait de satisfaire automatiquement à l'ensemble des réglementations applicables dans tous les pays.
Lorsque cela est nécessaire, des exigences spécifiques peuvent être définies dans :
- le contrat client ;
- le Data Processing Agreement ;
- les annexes relatives à la sécurité ;
- les conditions spécifiques d'hébergement ;
- les conditions de localisation des données ;
- les conditions relatives aux transferts internationaux ;
- les exigences réglementaires propres au pays du client ;
CXPLY peut ainsi proposer différentes architectures de déploiement, notamment un hébergement SaaS, un hébergement dans l'infrastructure du client, une architecture hybride ou l'utilisation d'une base de données contrôlée par le client.
Cette flexibilité permet de mieux répondre aux exigences de confidentialité, de sécurité, de localisation et de gouvernance des données applicables aux différents marchés.
© CXPLY – Tous droits réservés.