Repply

Politique de confidentialité

Entrée en vigueur : 24 avril 2026

La présente politique de confidentialité explique comment REPPLY (« nous », « notre ») collecte et traite les données à caractère personnel lorsque des entreprises utilisent notre produit pour connecter leurs comptes Instagram et WhatsApp, transmettre leurs menus et horaires d’ouverture, et faire envoyer des réponses générées par l’IA aux messages qu’elles reçoivent. Elle couvre également notre site web et nos outils d’analyse.

Qui sommes-nous ?

Responsable du traitement : REPPLY. Pour la plupart des analyses de notre site web et pour les données relatives aux comptes de nos clients directs, nous agissons en qualité de responsable du traitement indépendant.

Sous-traitant : Pour les messages reçus par nos clients via Instagram/WhatsApp, nous agissons en qualité de sous-traitant pour le compte de l’entreprise qui a connecté le compte. Cette entreprise reste responsable du traitement des données de ses clients finaux.

Contact : contact+privacy_policy@repp.ly

Données que nous traitons

Finalités et bases légales

Lieux de traitement et de stockage des données

Notre application s’exécute sur Cloudflare dans la région la plus proche possible des utilisateurs. Les données persistantes sont stockées dans l’Union européenne sur Supabase, et les données d’analyse sont stockées dans l’UE auprès de PostHog.

Sous-traitants et sous-traitants ultérieurs

Chaque prestataire traite les données dans le cadre d’un accord de traitement des données et avec des garanties appropriées. Nous partageons les données uniquement avec les sous-traitants nécessaires à la fourniture du service, selon des instructions documentées.

Transferts internationaux

Nous utilisons des garanties reconnues pour les transferts de données hors de votre juridiction :

Pour l’inférence de l’IA et l’amélioration des modèles, OpenAI peut traiter des données aux États-Unis. Le contenu des conversations peut inclure des données à caractère personnel fournies par les utilisateurs dans leurs messages. Nous nous appuyons sur les garanties décrites ci-dessus pour ces transferts.

Amélioration des modèles d’IA (OpenAI)

Pour générer des réponses, nous envoyons les données des conversations à OpenAI. Conformément à ses conditions, OpenAI peut utiliser ces données pour entraîner et améliorer ses modèles. La présente section vise à assurer la transparence de cette pratique.

Analyse et cookies

Nous utilisons PostHog en mode sans cookies pour l’analyse du produit et du site web. Nous n’utilisons pas de cookies publicitaires tiers ni de suivi intersites par l’intermédiaire de PostHog. Notre base légale est l’intérêt légitime (art. 6, paragraphe 1, point f) du RGPD). Lorsque la législation locale exige un consentement pour les outils d’analyse, nous respectons cette exigence.

Durée de conservation

Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire aux finalités décrites ci-dessus. Les durées habituelles sont les suivantes :

Nous pouvons conserver certaines données limitées plus longtemps lorsque cela est nécessaire au respect des obligations fiscales et comptables, à la facturation et au recouvrement, à la prévention de la fraude et des abus, aux enquêtes de sécurité, aux actions en justice, aux demandes des autorités ou à la production de statistiques anonymisées et agrégées.

Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment le chiffrement des données en transit, des protections réseau via Cloudflare, des contrôles d’accès et l’application du principe du moindre privilège. L’accès aux messages des clients finaux est limité et audité.

Vos droits

En vertu du RGPD, vous (ou vos clients finaux par l’intermédiaire du responsable du traitement) pouvez disposer de droits d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité des données. Lorsque nous agissons en qualité de sous-traitant, veuillez d’abord vous adresser à l’entreprise ou au responsable du traitement concerné ; nous l’accompagnerons dans le traitement de votre demande. Pour les traitements dont nous sommes responsables (par exemple, votre compte repp.ly ou l’analyse du site web), contactez-nous à l’adresse contact+privacy_policy@repp.ly.

Vous pouvez déposer une réclamation auprès de votre autorité locale. Notre autorité chef de file est la CNIL (France) : cnil.fr.

Enfants

Notre service est destiné aux entreprises et ne s’adresse pas aux enfants. Nous ne collectons pas sciemment de données concernant des enfants.

Modifications

Nous pouvons mettre à jour la présente politique de confidentialité. Dans ce cas, nous publierons sur cette page une version mise à jour ainsi que sa date d’entrée en vigueur, sauf si la législation applicable impose une autre forme de notification.

Contact

REPPLY – Questions relatives à la confidentialité : contact+privacy_policy@repp.ly