politique de confidentialité
1. Introduction et portée
Cette politique de confidentialité (« Politique ») décrit comment Hokto (« Hokto », « nous », « notre » ou « notre ») collecte, utilise, traite et divulgue vos données personnelles lorsque vous accédez ou utilisez notre site Web situé sur hokto.app, notre plateforme d'automatisation des flux de travail d'IA, nos intégrations, nos API et tout service associé (collectivement, les « Services »). En accédant ou en utilisant les Services, vous reconnaissez avoir lu, compris et accepté les pratiques décrites dans la présente Politique. Si vous n'êtes pas d'accord avec cette politique, vous ne devez pas utiliser nos services. Cette politique s'applique à tous les utilisateurs des services, y compris les clients, les utilisateurs finaux et les visiteurs du site Web. Lorsque Hokto traite des données personnelles pour le compte d'un client (par exemple, les données du CRM, de l'ERP ou d'autres outils tiers connectés), Hokto agit en tant que sous-traitant des données en vertu du Règlement général sur la protection des données (RGPD), de la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et de la loi serbe sur la protection des données personnelles (Zakon o zaštiti podataka o ličnosti, « ZZPL »). Ce traitement est régi par notre Addendum sur le traitement des données (DPA) et notre Contrat principal d'abonnement, qui prévalent sur la présente Politique en cas de conflit.
2. Informations que nous collectons
Nous collectons des informations vous concernant de trois manières principales : les informations que vous nous fournissez directement, les informations collectées automatiquement via votre utilisation des Services et les informations que nous recevons de tiers.
A. Informations que vous fournissez directement :
- Informations sur le compte : nom, adresse e-mail, adresse physique, numéro de téléphone, nom de l'entreprise, titre du poste et informations de connexion.
- Informations de paiement : détails de facturation, informations de carte de crédit (traitées directement par nos processeurs de paiement tiers conformes à la norme PCI tels que Stripe) et numéros d'identification fiscale.
- Communications : informations que vous fournissez lorsque vous contactez notre équipe d'assistance, participez à des enquêtes ou souscrivez à nos newsletters.
- Entrées et invites IA : texte, instructions ou configurations que vous saisissez dans nos agents IA autonomes pour créer ou exécuter des flux de travail.
B. Informations collectées automatiquement :
- Données sur l'appareil et son utilisation : adresses IP, types de navigateurs, systèmes d'exploitation, URL de référence, pages consultées et temps d'accès. Nous surveillons la façon dont vous interagissez avec nos Services, y compris les journaux d'exécution des flux de travail, les taux d'erreur et les volumes d'appels API.
- Cookies et technologies de suivi : nous utilisons des cookies, des balises Web et des technologies similaires pour maintenir l'état de la session, authentifier les utilisateurs et analyser les performances de la plateforme.
C. Informations provenant de tiers (intégrations) :
- Comptes connectés : lorsque vous intégrez Hokto à des plates-formes tierces (par exemple, Salesforce, HubSpot, SAP, Google Workspace, Microsoft 365 ou des API personnalisées), nous accédons et ingérons des données en fonction des étendues OAuth et des autorisations que vous accordez. Cela inclut les enregistrements CRM, les e-mails, les données financières et les métadonnées nécessaires à l'IA pour effectuer des tâches automatisées. Nous extrayons uniquement les données explicitement requises par les flux de travail que vous configurez.
3. Comment nous traitons et utilisons vos informations
Hokto utilise vos données pour fournir, sécuriser et améliorer nos Services. Plus précisément, nous traitons vos informations aux fins suivantes :
- Prestation de services : pour vous authentifier, exploiter notre plateforme, exécuter des flux de travail automatisés sur vos systèmes connectés et fournir un support client.
- Facturation et administration : pour traiter les paiements, gérer le cycle de vie de votre compte et envoyer des notifications administratives (par exemple, des modifications de nos conditions d'utilisation).
- Amélioration et analyse de la plateforme : pour analyser les tendances d'utilisation, résoudre les bugs et optimiser les performances de notre infrastructure.
- Sécurité et prévention de la fraude : Pour détecter les activités anormales, prévenir les attaques malveillantes et garantir l'intégrité de nos Services.
- IA et apprentissage automatique : pour interpréter les invites et exécuter des tâches autonomes à l'aide de grands modèles de langage (LLM).
Avis important sur la formation à l'IA : Hokto donne la priorité à la confidentialité de vos données. Par défaut, nous n'utilisons pas vos données CRM, vos entrées API, vos sorties de flux de travail ou vos données commerciales propriétaires pour former nos modèles d'IA fondamentaux. Nous utilisons des points de terminaison d'API sans rétention avec nos fournisseurs LLM d'entreprise (par exemple, OpenAI, Anthropic) lorsqu'ils sont disponibles, garantissant que vos données ne sont pas enregistrées ou utilisées pour leur formation de modèles. Toute option d'amélioration du produit utilisant la télémétrie anonymisée des flux de travail nécessite le consentement explicite et distinct de l'administrateur de l'organisation.
4. Bases juridiques du traitement (EEE, Royaume-Uni, Suisse et Serbie)
Si vous résidez dans l'EEE, au Royaume-Uni, en Suisse ou en République de Serbie, notre base juridique pour la collecte et l'utilisation des données personnelles décrites ci-dessus dépendra du contexte dans lequel nous les collectons. Nous traitons les données personnelles sur les bases juridiques suivantes, y compris l'article 12 de la ZZPL : Nécessité contractuelle (pour remplir nos obligations en vertu de notre contrat-cadre d'abonnement ou de nos conditions de service) ; Intérêts légitimes (à condition que ces intérêts ne soient pas supplantés par vos droits en matière de protection des données) ; Consentement (que vous pouvez retirer à tout moment) ; et obligation légale.
5. Comment nous partageons et divulguons les données
Nous ne vendons pas vos données personnelles. Nous partageons vos informations uniquement dans les circonstances suivantes :
- Sous-traitants et fournisseurs de services : nous faisons appel à des fournisseurs tiers de confiance pour soutenir notre activité, notamment l'hébergement d'infrastructures cloud (par exemple, AWS, Google Cloud), les fournisseurs LLM (par exemple, OpenAI, Anthropic), le traitement des paiements et la livraison des e-mails. Ces sous-traitants sont strictement liés par des accords écrits les obligeant à fournir au moins le même niveau de protection des données que celui exigé par la présente Politique et les lois applicables.
- Intégrations connectées : pour exécuter vos flux de travail automatisés, Hokto transmettra et extraira des données vers et depuis les plateformes tierces (CRM, ERP) que vous avez autorisées. Vous êtes responsable de vous assurer que votre utilisation de ces intégrations est conforme aux conditions et politiques de confidentialité respectives des tiers.
- Restructuration d'entreprise : en cas de fusion, d'acquisition, de faillite, de dissolution ou de vente de tout ou partie de nos actifs, vos informations peuvent être transférées dans le cadre de la transaction, sous réserve des accords de confidentialité standard.
- Juridique et sécurité : nous pouvons divulguer vos informations si la loi, une assignation à comparaître ou toute autre procédure judiciaire nous y oblige, ou si nous pensons de bonne foi que la divulgation est nécessaire pour protéger les droits, la propriété ou la sécurité de Hokto, de nos utilisateurs ou du public.
6. Conservation et suppression des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente Politique, à moins qu'une période de conservation plus longue ne soit requise ou autorisée par la loi.
- Comptes clients : les informations de compte sont conservées pendant la durée de votre abonnement actif et pendant une brève période de grâce par la suite pour faciliter une éventuelle réactivation.
- Données et journaux de flux de travail : les données opérationnelles, les charges utiles d'API et les journaux d'exécution traités par nos agents IA sont conservés pendant un maximum de 30 jours à des fins de débogage et d'audit, après quoi ils sont définitivement supprimés ou entièrement anonymisés, sauf si vous configurez une politique de conservation personnalisée au sein de votre espace de travail d'entreprise.
- Demandes de suppression : Lors de la résiliation de votre compte ou sur demande validée, nous supprimerons ou anonymiserons en toute sécurité vos données personnelles dans un délai de 30 jours. Les archives de sauvegarde peuvent conserver des copies cryptées des données jusqu'à 90 jours avant d'être automatiquement écrasées.
7. Sécurité de vos données
Hokto met en œuvre des mesures techniques et organisationnelles robustes et conformes aux normes de l'industrie pour protéger vos données contre tout accès non autorisé, perte, destruction ou altération. Ces mesures comprennent :
- Chiffrement : toutes les données en transit sont cryptées à l'aide de TLS 1.3 ou supérieur. Les données au repos sont cryptées à l'aide d'AES-256.
- Contrôles d'accès : contrôle d'accès strict basé sur les rôles (RBAC), authentification multifacteur (MFA) pour tous les systèmes internes et principe d'accès au moindre privilège pour notre équipe d'ingénierie.
- Audits et tests d'intrusion : analyse continue des vulnérabilités, surveillance des dépendances et tests d'intrusion annuels par des tiers conformément aux normes de conformité SOC 2 Type II.
- Gestion des secrets : les clés API, les jetons OAuth et les informations d'identification CRM confiés à Hokto sont hachés, salés et stockés en toute sécurité dans des systèmes de gestion de clés de niveau entreprise.
Bien que nous nous efforcions d'utiliser des moyens commercialement acceptables pour protéger vos données personnelles, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100 %, et nous ne pouvons garantir une sécurité absolue.
8. Transferts internationaux de données
Hokto a son siège social aux États-Unis et notre principale infrastructure d'hébergement de données est située aux États-Unis. En utilisant nos Services, vous comprenez que vos données personnelles seront transférées, traitées et stockées aux États-Unis et dans d'autres juridictions où nos sous-traitants ultérieurs opèrent. Pour les transferts de données hors de l'EEE, du Royaume-Uni, de la Suisse, des Émirats arabes unis et de la République de Serbie, nous garantissons une protection adéquate de vos données. Nous exécutons les clauses contractuelles types (SCC) de la Commission européenne, incorporant des addendums spécifiques aux Émirats arabes unis lorsque le bureau des données des Émirats arabes unis l'exige en vertu de la PDPL, et sous la forme exacte adoptée par le commissaire serbe chargé de l'information d'importance publique et de la protection des données personnelles, conformément aux articles 64 à 69 de la ZZPL, ou nous nous appuyons sur d'autres mécanismes de transfert légaux reconnus tels que le cadre de confidentialité des données UE-États-Unis. Les clients Entreprise peuvent demander notre Addendum standardisé sur le traitement des données (DPA) pour régir légalement ces transferts internationaux.
9. Vos droits en matière de confidentialité des données
En fonction de votre juridiction (par exemple RGPD, UK GDPR, ZZPL), vous disposez de plusieurs droits concernant vos données personnelles :
- Droit d'accès : Vous pouvez demander une copie des données personnelles que nous détenons à votre sujet.
- Droit de rectification : Vous pouvez demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement (« Droit à l'oubli ») : Vous pouvez demander la suppression de vos données, sous réserve de certaines exceptions légales.
- Droit à la limitation du traitement : Vous pouvez demander que nous limitions le traitement de vos données.
- Droit à la portabilité des données : vous pouvez demander à recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : Vous pouvez vous opposer au traitement de vos données, notamment à des fins de marketing direct ou lorsqu'il repose sur des intérêts légitimes.
Pour exercer ces droits, veuillez nous contacter à hello@hokto.app. Nous répondrons à votre demande dans un délai de 30 jours. Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données. Si vous résidez en Serbie, vous avez le droit de déposer une plainte directement auprès du commissaire chargé de l'information d'importance publique et de la protection des données personnelles (Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti).
10. Droits à la vie privée en Californie (CCPA/CPRA)
Cette section s'applique exclusivement aux résidents de Californie tels que définis par le CCPA et le California Privacy Rights Act (CPRA).
- Catégories d'informations personnelles collectées : Au cours des 12 mois précédents, nous avons collecté des identifiants (nom, IP, email), des informations commerciales (enregistrements d'abonnement), une activité Internet (journaux d'utilisation, télémétrie d'exécution du workflow) et des informations professionnelles. Nous ne collectons pas les « informations personnelles sensibles » telles que définies par la CPRA, sauf si vous les fournissez explicitement dans le cadre d'un flux de travail.
- Objectif de la collecte et de la conservation : nous collectons ces informations pour fournir le service, maintenir la sécurité, traiter les paiements et améliorer les performances. Nous conservons ces données aussi longtemps que votre compte est actif, plus 90 jours pour les sauvegardes, sauf si une période plus courte est requise par la loi.
- Vente, partage et publicité ciblée : Hokto ne « vend » pas vos informations personnelles contre une contrepartie monétaire. Nous ne « partageons » pas vos informations personnelles à des fins de publicité comportementale intercontextuelle.
- Global Privacy Control (GPC) : nous traitons et honorons les signaux de préférence de désinscription, y compris le Global Privacy Control (GPC).
- Vos droits : les résidents de Californie ont le droit de : (1) savoir quelles informations personnelles sont collectées ; (2) accéder à une copie de ces données ; (3) demander la suppression ; (4) corriger les données inexactes ; (5) limiter l’utilisation et la divulgation d’informations personnelles sensibles ; et (6) ne pas recevoir de traitement discriminatoire.
- Exercice des droits : pour soumettre une demande de consommateur vérifiable, envoyez un e-mail à hello@hokto.app ou appelez notre numéro gratuit au 1-800-XXX-XXXX. Nous pouvons vous demander de vérifier votre identité avant de traiter la demande.
11. Cookies et technologies de suivi
Nos services utilisent des cookies, des pixels et un stockage local pour vous distinguer des autres utilisateurs, offrir une navigation transparente et analyser les performances de la plateforme.
- Cookies strictement nécessaires : Indispensables au fonctionnement de la plateforme (ex. authentification, sécurité).
- Cookies de performance et d'analyse : nous aident à comprendre comment les visiteurs utilisent le site en collectant des données agrégées anonymes.
- Cookies fonctionnels : Mémorisez vos préférences et paramètres.
Vous pouvez gérer vos préférences en matière de cookies via les paramètres de votre navigateur ou via la bannière de consentement aux cookies disponible sur notre site Web. La désactivation des cookies strictement nécessaires peut empêcher votre capacité à utiliser la plateforme Hokto.
12. Confidentialité des enfants
Les services de Hokto sont explicitement conçus et destinés aux professionnels B2B et aux entreprises. Nous ne collectons, ne sollicitons ni ne conservons sciemment d'informations personnelles sur toute personne de moins de 18 ans. Si nous apprenons que nous avons collecté par inadvertance des informations personnelles auprès d'un enfant de moins de 18 ans, nous prendrons des mesures rapides pour supprimer ces informations de nos dossiers. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter immédiatement à hello@hokto.app.
13. Modifications de cette politique de confidentialité
Nous pouvons mettre à jour cette politique de confidentialité périodiquement pour refléter les changements dans nos pratiques, notre technologie ou nos exigences légales. Lorsque nous apportons des modifications importantes, nous vous en informerons en mettant à jour la date de « Dernière mise à jour » en haut de cette politique, en publiant un avis dans le tableau de bord Hokto ou en vous envoyant une notification par e-mail avant que les modifications n'entrent en vigueur. Votre utilisation continue des services après la date d'entrée en vigueur de la politique révisée constitue votre acceptation des conditions mises à jour.
14. Coordonnées et représentants mondiaux
Si vous avez des questions, des préoccupations ou des demandes concernant cette politique de confidentialité, nos pratiques en matière de données ou notre addendum sur le traitement des données (DPA), veuillez contacter notre délégué à la protection des données (DPO) à l'adresse :
E-mail : hello@hokto.app
Aux fins du Règlement général sur la protection des données (RGPD) et du RGPD britannique, si vous résidez dans l'Espace économique européen (EEE), Hokto EU B.V. agit en tant que contrôleur de données pour votre compte et vos informations de facturation, et en tant que sous-traitant pour vos données CRM/ERP. Notre délégué à la protection des données (DPO) peut être contacté à hello@hokto.app. Pour les résidents de l'EEE, notre représentant désigné dans l'UE conformément à l'article 27 du RGPD est Hokto EU Representative Services, situé à Keizersgracht 123, 1015 CJ Amsterdam, Pays-Bas. Vous pouvez adresser toute demande de renseignements concernant nos activités de traitement de données dans l’UE à ce représentant. Vous conservez également le droit de déposer une plainte auprès de votre autorité nationale de protection des données (APD) ou de l'autorité de contrôle principale.
Conformément à l'article 44 de la loi serbe sur la protection des données personnelles (ZZPL), dans la mesure où Hokto n'est pas établi en République de Serbie mais traite les données personnelles de personnes situées en Serbie, Hokto a désigné un représentant local en Serbie pour les questions de protection des données. Le commissaire et les personnes concernées peuvent contacter notre représentant pour toutes les questions liées au traitement afin de garantir le respect de la ZZPL. Veuillez contacter hello@hokto.app pour obtenir les coordonnées de notre représentant serbe actuel.
Remarque : L'entité juridique Hokto spécifique responsable de vos données dépend de votre pays de résidence et de la langue/localisation des services que vous utilisez. Différentes branches régionales de Hokto sont responsables de différentes juridictions. Veuillez nous contacter à hello@hokto.app pour clarifier l'entité juridique responsable de votre compte spécifique.
15. Prise de décision automatisée et profilage de l'IA (article 22 du RGPD)
Conformément à l'article 22 du RGPD, vous avez le droit de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques à votre égard ou vous affecte de manière significative de manière similaire. Les agents IA de Hokto exécutent des flux de travail basés sur des paramètres définis par les administrateurs du client. Hokto ne soumet pas de manière indépendante les personnes concernées à une prise de décision automatisée produisant des effets juridiques. Lorsque les configurations du Client aboutissent à une telle prise de décision automatisée, le Client agit en tant que Responsable du traitement des données et est seul responsable de l'obtention des consentements explicites nécessaires, de la fourniture d'informations significatives sur la logique impliquée et de la garantie du droit d'obtenir une intervention humaine, d'exprimer un point de vue et de contester la décision.
16. Notification de violation de données (article 33/34 du RGPD)
En cas de violation de données personnelles, Hokto en informera l'autorité de contrôle compétente dans les plus brefs délais et, si possible, au plus tard 72 heures après en avoir pris connaissance, à moins qu'il soit peu probable que la violation de données personnelles entraîne un risque pour les droits et libertés des personnes physiques. Lorsque Hokto agit en tant que sous-traitant des données pour le compte d'un client, nous informerons le client (le contrôleur des données) sans délai injustifié après avoir pris connaissance d'une violation de données personnelles, en fournissant suffisamment d'informations pour permettre au client de remplir toute obligation de signaler ou d'informer les personnes concernées. Notre addendum standard sur le traitement des données décrit les procédures spécifiques, la coopération et les mesures correctives que nous prenons en cas d'incident de sécurité.
17. Droits à la vie privée des Émirats arabes unis (PDPL des Émirats arabes unis)
Pour les résidents des Émirats arabes unis, cette section complète notre politique de confidentialité conformément à la loi sur la protection des données personnelles des Émirats arabes unis (décret-loi fédéral n° 45 de 2021, « PDPL »). Hokto agit en tant que sous-traitant des données client et contrôleur de données pour les données d'administration du compte. Nous traitons vos données personnelles sur la base de votre consentement explicite, de nécessité contractuelle ou de nos intérêts légitimes, à condition qu'ils ne prévalent pas sur vos droits fondamentaux. En vertu de la PDPL, vous avez le droit d'obtenir des informations sur le traitement de vos données, de demander le transfert de vos données personnelles (portabilité des données), de demander la rectification ou l'effacement, de restreindre ou d'arrêter le traitement et de vous opposer à une prise de décision automatisée ayant des effets juridiques ou significatifs. En cas de violation de données portant atteinte à votre vie privée ou à votre confidentialité, Hokto en informera le bureau des données des Émirats arabes unis et vous-même sans retard injustifié, comme l'exige le PDPL. Les transferts transfrontaliers de données personnelles des Émirats arabes unis en dehors des Émirats arabes unis sont effectués conformément aux exigences PDPL. Pour exercer vos droits en vertu du PDPL des Émirats arabes unis, contactez-nous à hello@hokto.app.
18. Droits de confidentialité dans plusieurs États américains (VCDPA, CPA, CTDPA, UCPA)
Les résidents de Virginie, du Colorado, du Connecticut, de l'Utah, du Texas et d'autres États américains dotés de lois complètes applicables en matière de confidentialité se voient accorder des droits spécifiques concernant leurs données personnelles.
- Droits : Vous avez le droit de confirmer si nous traitons vos données personnelles, d'y accéder, de corriger les inexactitudes, de les supprimer et d'obtenir une copie portable.
- Droits de désinscription : vous avez le droit de vous opposer au traitement de vos données personnelles à des fins de publicité ciblée, de vente de données personnelles ou de profilage dans le cadre de décisions produisant des effets juridiques ou similaires. Hokto ne vend pas vos données personnelles et ne se livre pas à un tel profilage.
- Appels : si nous refusons de prendre des mesures concernant votre demande de confidentialité, vous avez le droit de faire appel de notre décision en envoyant un e-mail à hello@hokto.app. Si l'appel est rejeté, vous pouvez contacter le procureur général de votre État pour déposer une plainte.
- Prise de décision automatisée et profilage de l'IA : bien que Hokto utilise l'IA pour exécuter des flux de travail, nous n'utilisons pas vos données personnelles pour former des modèles fondamentaux, ni pour une prise de décision automatisée qui affecte vos droits légaux sans intervention humaine. Les clients qui déploient nos agents doivent évaluer de manière indépendante leurs cas d’utilisation pour vérifier la conformité de l’IA et du profilage au niveau de l’État.