Gouvernance
Billiebot traite des données commerciales et financières. Les règles qui encadrent leur usage sont écrites, applicables et vérifiables.
Les droits des personnes
Les droits prévus par le RGPD sont outillés, pas seulement mentionnés.
- Droit d'accès, article 15
- Export complet des données personnelles sur demande, au format JSON.
- Droit à l'effacement, article 17
- Demande de suppression avec un délai de grâce de 30 jours, puis anonymisation effective.
- Consentement, article 7
- Les acceptations sont enregistrées et horodatées avec l'adresse IP.
Droits et accès par profil
Chaque personne de votre organisation dispose de ses propres droits, que vous paramétrez.
- Des droits par rôle
- Dirigeant, commercial, assistant ou responsable d'équipe : chaque profil a ses actions autorisées et sa vue sur les dossiers.
- Paramétrable à tout moment
- Vous ajustez les droits et les accès quand un rôle évolue, et vous retirez un accès immédiatement au départ d'une personne.
- Accès aux connecteurs
- Les autorisations accordées à vos outils sont révocables à tout moment, indépendamment des comptes utilisateurs.
Minimisation et conservation
- Données minimales
- Identité (nom, e-mail) et données de facturation (clients, montants, références). Aucune donnée bancaire client stockée.
- Durée de conservation
- 24 mois par défaut pour les données actives, ajustable. Suppression sous 90 jours après résiliation. Sauvegardes conservées 30 jours.
- Pièces jointes
- Seul le nom de fichier est conservé. Le contenu n'est pas archivé.
Ce qui est transmis aux modèles d'IA
Nous n'envoyons que le strict nécessaire pour faire avancer un dossier. Rien de plus.
- Transmis
- Le sujet et le corps texte de l'e-mail courant, tronqués à 100 Ko s'ils sont plus longs. Optionnellement, une liste anonymisée de vos clients et produits pour contextualiser la réponse.
- Jamais transmis
- Le contenu des pièces jointes, vos coordonnées bancaires, vos mots de passe et vos clés API.
- Pas d'entraînement
- Les contenus transmis ne servent pas à entraîner de modèles : la politique API du fournisseur l'exclut par défaut.
Pas de revente de données : vos données client, factures et échanges ne sont ni vendus, ni partagés, ni exploités à des fins publicitaires, sous aucune forme.
Pas de stockage de données bancaires : Billiebot ne conserve aucun numéro de carte. Les coordonnées bancaires de vos clients restent dans vos outils de gestion.
Les autres volets
Une question sur la sécurité ?
Pour une revue de sécurité, un accord de traitement des données, un signalement de vulnérabilité ou tout sujet de conformité, écrivez-nous.