Lorsque vous gérez vos conversations clients via Smartsupp, vous nous confiez les données de vos visiteurs — voici un aperçu clair de la façon dont nous les protégeons. Tout ce qui figure sur cette page provient de nos documents juridiques publics, la Politique de confidentialité et l'Accord de traitement des données (DPA), où chaque mesure est décrite en détail.
Nous avons divisé l'article en quelques sections :
Chiffrement et infrastructure
Toute transmission de données est chiffrée via SSL/TLS, et la plateforme n'autorise que des canaux et protocoles sécurisés pour les connexions réseau entrantes.
L'accès physique et en ligne aux serveurs hébergeant des données personnelles est restreint.
Notre personnel a l'interdiction de télécharger ou de traiter des données personnelles localement sur ses postes de travail ou tout autre emplacement réseau.
Nous testons et évaluons régulièrement l'efficacité des mesures de sécurité techniques et organisationnelles en place.
Où vos données sont stockées
Vos données sont stockées principalement dans l'UE. Certaines données sont également stockées aux États-Unis et dans d'autres pays, où nous veillons à ce que nos sous-traitants maintiennent un niveau de sécurité des données comparable à celui de l'UE.
Les sous-traitants (comme les hébergeurs de serveurs) sont soigneusement sélectionnés au regard de leurs garanties de sécurité et de protection des données.
📋 La liste complète et à jour se trouve dans la Liste des sous-traitants.
Sauvegardes
Nous disposons de processus, mécanismes et outils de sauvegarde éprouvés. La procédure de restauration, la lisibilité des données et l'intégrité des sauvegardes sont testées périodiquement — une sauvegarde ne compte que si elle peut réellement être restaurée.
Contrôles de sécurité configurables
Au-delà de ce que nous faisons de notre côté, vous pouvez renforcer la sécurité de votre propre compte sous Settings → Security and privacy (Paramètres → Sécurité et confidentialité) :
Allowed domains (domaines autorisés) — limitez les sites web autorisés à charger votre widget de chat.
Blocage d'IP — bloquez les visiteurs indésirables du chat.
Consentement aux cookies — le widget respecte votre bannière de cookies et ne stocke rien au-delà du nécessaire sans consentement.
Le stockage des adresses IP est désactivé par défaut — à la création de votre compte, Smartsupp désactive le stockage des adresses IP des visiteurs et de certaines autres données sensibles.
RGPD, DPA et audits
Smartsupp est conforme au RGPD, et un Accord de traitement des données (DPA) est conclu avec chaque client dans le cadre du service.
Notification d'incident — si nous découvrons une violation de données personnelles, nous vous la signalons sans retard injustifié, au plus tard 48 heures après en avoir pris connaissance.
Suppression des données — à la fin de votre contrat, les données personnelles stockées pour le service sont supprimées sous 3 mois (vous pouvez demander leur restitution dans ce délai).
Droits d'audit — en tant que client, vous pouvez auditer la documentation et les processus liés à votre utilisation du service, dans les conditions décrites dans le DPA.
💼 Vous remplissez un questionnaire de sécurité ou préparez un audit ? Le DPA décrit le périmètre et la procédure exacts — et notre équipe de support se fera un plaisir de répondre à vos questions.
Et ensuite ?
DPA (Conditions de traitement des données) — l'ensemble des mesures techniques et organisationnelles.
Politique de confidentialité — ce que nous traitons, pourquoi et pendant combien de temps.
Liste des sous-traitants — qui nous aide à faire fonctionner le service.
Consentement aux cookies — comment le widget gère les cookies sur votre site.
💡 Besoin d'aide supplémentaire ? Contactez notre équipe de support — nous serons ravis de vous aider !
