Sécurité

Gouvernance

Billiebot traite des données commerciales et financières. Les règles qui encadrent leur usage sont écrites, applicables et vérifiables.

Les droits des personnes

Les droits prévus par le RGPD sont outillés, pas seulement mentionnés.

Droit d'accès, article 15
Export complet des données personnelles sur demande, au format JSON.
Droit à l'effacement, article 17
Demande de suppression avec un délai de grâce de 30 jours, puis anonymisation effective.
Consentement, article 7
Les acceptations sont enregistrées et horodatées avec l'adresse IP.

Droits et accès par profil

Chaque personne de votre organisation dispose de ses propres droits, que vous paramétrez.

Des droits par rôle
Dirigeant, commercial, assistant ou responsable d'équipe : chaque profil a ses actions autorisées et sa vue sur les dossiers.
Paramétrable à tout moment
Vous ajustez les droits et les accès quand un rôle évolue, et vous retirez un accès immédiatement au départ d'une personne.
Accès aux connecteurs
Les autorisations accordées à vos outils sont révocables à tout moment, indépendamment des comptes utilisateurs.

Minimisation et conservation

Données minimales
Identité (nom, e-mail) et données de facturation (clients, montants, références). Aucune donnée bancaire client stockée.
Durée de conservation
24 mois par défaut pour les données actives, ajustable. Suppression sous 90 jours après résiliation. Sauvegardes conservées 30 jours.
Pièces jointes
Seul le nom de fichier est conservé. Le contenu n'est pas archivé.

Ce qui est transmis aux modèles d'IA

Nous n'envoyons que le strict nécessaire pour faire avancer un dossier. Rien de plus.

Transmis
Le sujet et le corps texte de l'e-mail courant, tronqués à 100 Ko s'ils sont plus longs. Optionnellement, une liste anonymisée de vos clients et produits pour contextualiser la réponse.
Jamais transmis
Le contenu des pièces jointes, vos coordonnées bancaires, vos mots de passe et vos clés API.
Pas d'entraînement
Les contenus transmis ne servent pas à entraîner de modèles : la politique API du fournisseur l'exclut par défaut.
Ce que Billiebot ne fait pas

Pas de revente de données : vos données client, factures et échanges ne sont ni vendus, ni partagés, ni exploités à des fins publicitaires, sous aucune forme.

Pas de stockage de données bancaires : Billiebot ne conserve aucun numéro de carte. Les coordonnées bancaires de vos clients restent dans vos outils de gestion.

Les autres volets

Une question sur la sécurité ?

Pour une revue de sécurité, un accord de traitement des données, un signalement de vulnérabilité ou tout sujet de conformité, écrivez-nous.