Aller au contenu

Dernière mise à jour : 7 octobre 2026

Avenant relatif au traitement des données

Conditions de traitement des données de conversation, d’e-mail, de ticket et de visiteurs que nous traitons pour le compte de nos clients (article 12 de la KVKK et article 28 du RGPD).

Ce document est disponible en anglais et en turc. En cas de divergence, la version turque prévaut.

1. Parties, rôles et ordre de priorité

Le présent avenant fait partie des Conditions d’utilisation et prend effet lorsque le Client accepte les Conditions ; il n’a pas besoin d’être signé séparément.

Le Client est le responsable du traitement des données personnelles saisies dans le Service ; Layvchat est le sous-traitant agissant pour le compte et sur les instructions du Client.

Pour les questions relatives aux données personnelles, le présent avenant prévaut en cas de contradiction avec les Conditions d’utilisation.

2. Objet, nature et durée

Objet : fourniture d’un logiciel permettant au Client de communiquer avec ses visiteurs par chat en direct, e-mail, tickets et centre d’aide.

Nature : collecte, enregistrement, stockage, organisation, consultation, transmission, exportation et suppression de données.

Durée : la durée du contrat, augmentée du délai de suppression prévu à la section 10 après sa fin.

3. Personnes concernées et types de données

Personnes concernées : les personnes qui visitent les sites du Client et utilisent le widget de chat ; les personnes qui envoient au Client des e-mails ou des tickets ; les personnes qui lisent et évaluent les articles du centre d’aide ; les agents du Client.

Types de données :

  • Contenu des conversations, e-mails et pièces jointes, tickets et correspondance associée, fichiers téléversés, évaluations de satisfaction et commentaires
  • Informations fournies par les visiteurs dans les formulaires (nom, e-mail, téléphone et autres champs définis par le Client)
  • Données techniques : adresse IP, pays et ville, navigateur, système d’exploitation et informations sur l’appareil, pages consultées, source de référence et site depuis lequel le visiteur écrit
  • Si le Client active l’intégration : l’identité des membres connectés sur son site et les informations sur les membres transmises par le système du Client
  • Données des agents : nom, e-mail, rôle, statut de disponibilité et statistiques de performance

Le Client s’engage à ne pas collecter de catégories particulières de données personnelles (santé, convictions, données biométriques et similaires) via le Service ou, s’il le fait, à disposer de la base légale nécessaire et à mettre en place des garanties supplémentaires.

4. Instructions

Layvchat traite les données uniquement pour fournir le Service, en assurer la sécurité, résoudre les problèmes et suivre les instructions documentées du Client. Les Conditions d’utilisation, le présent avenant et les paramètres de la console définis par le Client (durée de conservation, masquage des adresses IP, téléversement de fichiers, canal e-mail, intégrations, notifications Telegram et webhooks) valent instructions écrites.

Si nous estimons qu’une instruction enfreint la législation sur la protection des données, nous en informons le Client sans délai.

Layvchat ne vend pas les données, ne les utilise pas à ses propres fins ni à des fins publicitaires, ne les partage pas avec d’autres clients et ne les envoie à aucun service d’IA externe. Les fonctionnalités d’IA fonctionnent uniquement sur les serveurs de Layvchat et uniquement avec les données du Client concerné.

Si une obligation légale nous impose de traiter des données au-delà des instructions, nous en informons d’abord le Client, sauf si la loi l’interdit.

5. Obligations du Client

  • informer les personnes concernées et recueillir leur consentement explicite lorsque cela est requis
  • ne saisir dans le Service que des données obtenues de manière licite
  • maintenir à jour et sécuriser les comptes des agents, leurs rôles et leurs autorisations d’accès
  • définir dans la console des durées de conservation adaptées à ses propres activités

6. Confidentialité et personnel

Seules les personnes qui ont besoin d’un accès pour faire fonctionner le Service, et qui sont soumises à une obligation écrite de confidentialité, peuvent accéder aux données.

Nous n’accédons à une conversation ou à d’autres Données Client qu’à la demande d’assistance du Client, lors d’un incident de sécurité ou lorsque la loi l’exige, et uniquement dans la mesure nécessaire.

7. Mesures de sécurité

Layvchat prend les mesures techniques et organisationnelles appropriées pour protéger la confidentialité, l’intégrité et la disponibilité des données. Les principales sont les suivantes :

  • chiffrement TLS sur toutes les connexions ; chiffrement AES-256 des sauvegardes
  • cloisonnement des espaces de travail au niveau de l’application et de la base de données
  • authentification à deux facteurs, autorisations basées sur les rôles et option de restriction par adresse IP pour les agents
  • analyse antivirus des fichiers téléversés
  • journal d’activité infalsifiable ; paramètres de durée de conservation et de masquage des adresses IP
  • sauvegardes chiffrées quotidiennes et tests de restauration réguliers

Les détails figurent sur la page Sécurité. Layvchat peut mettre à jour ces mesures à condition que le niveau de protection ne diminue pas.

8. Sous-traitants ultérieurs

Le Client donne une autorisation générale pour les sous-traitants ultérieurs figurant sur la page Sous-traitants ultérieurs.

Layvchat impose à ses sous-traitants ultérieurs des obligations de protection des données équivalentes à celles du présent avenant et demeure responsable envers le Client de leur exécution.

Nous informons le Client par e-mail au moins 30 jours avant l’ajout d’un nouveau sous-traitant ultérieur. Si le Client s’y oppose pour des motifs raisonnables liés à la protection des données, nous cherchons d’abord à résoudre la question ensemble ; à défaut, le Client peut résilier le contrat sans pénalité et le montant correspondant à la période non utilisée lui est remboursé.

9. Demandes des personnes concernées

La console fournit des outils permettant de rechercher, d’exporter et de supprimer les données d’un visiteur (Paramètres → Données personnelles) ; ils couvrent à la fois les conversations, les e-mails et les tickets.

Pour les demandes que ces outils ne permettent pas de traiter, Layvchat apporte une aide raisonnable. Les demandes de personnes concernées reçues directement par Layvchat sont transmises au Client concerné, sans que nous y répondions nous-mêmes.

10. Restitution et suppression des données

Le Client peut exporter ses données depuis la console à tout moment.

À la fin du contrat ou à la fermeture de l’espace de travail, les données sont supprimées dans un délai de 30 jours au plus ; leur suppression des sauvegardes chiffrées peut prendre jusqu’à 30 jours supplémentaires. Les obligations légales de conservation ne sont pas affectées.

11. Notification des violations

Si nous avons connaissance d’une violation de sécurité affectant les Données Client, nous en informons le Client dans les meilleurs délais et au plus tard dans les 48 heures. La notification précise, dans la mesure où ces éléments sont connus à ce moment-là, la nature de la violation, les catégories de données et de personnes concernées, ses conséquences probables et les mesures que nous avons prises ou proposons.

En tant que responsable du traitement, le Client est chargé de notifier l’autorité et les personnes concernées ; Layvchat fournit les informations nécessaires et une aide raisonnable.

12. Transferts internationaux

La base de données et les fichiers sont stockés dans des centres de données certifiés en matière de sécurité. Les transferts internationaux effectués par l’intermédiaire de sous-traitants ultérieurs sont encadrés par des clauses contractuelles types et par les engagements des prestataires en matière de traitement des données, conformément à l’article 9 de la KVKK et au RGPD.

13. Audits et informations

Le Client peut demander des informations et documents raisonnables permettant de démontrer le respect du présent avenant, et Layvchat y répondra.

Lorsque les documents ne suffisent pas, un audit sur site peut être réalisé moyennant un préavis écrit d’au moins 30 jours, au maximum une fois par an, pendant les heures ouvrables, sous engagement de confidentialité et sans accès aux données des autres clients. Le coût de l’audit est à la charge du Client.