Aller au contenu
Omnicore
ES EN FR

Mentions légales

Politique de confidentialité

Dernière mise à jour : 26 août 2026

Cette traduction est fournie à titre de commodité. La version officielle est la version anglaise, qui prévaut en cas de divergence.

Omnicore Technologies LLC (« Omnicore », « nous ») exploite OmnicoreOS, une plateforme de communication client qui permet aux entreprises de recevoir et de répondre aux messages et aux appels de leurs propres clients sur WhatsApp, Facebook Messenger, Instagram Direct, SMS et chat web.

Cette politique explique ce que nous faisons des données personnelles. Elle couvre ce site web, la plateforme OmnicoreOS et nos applications mobiles pour iOS et Android.

Nos deux rôles

À lire en premier : cela détermine qui est responsable de quoi.

  • Nous sommes responsable du traitement des données de nos clients professionnels : les personnes qui ouvrent un compte OmnicoreOS, leurs noms, adresses e-mail, fonctions et informations de facturation.
  • Nous sommes sous-traitant des données de leurs clients finaux : les personnes qui écrivent à une entreprise via WhatsApp, Messenger, Instagram, SMS ou chat web. Ces données appartiennent à l’entreprise que vous avez contactée. Nous les traitons selon les instructions documentées de cette entreprise et nous ne les utilisons pas à nos propres fins.

Chaque entreprise décide de ce qu’elle collecte, pourquoi, sur quelle base légale et pour combien de temps. C’est cette entreprise — et non Omnicore — qui est responsable d’obtenir le consentement nécessaire pour écrire à ses clients et de répondre devant son propre régulateur. Nous donnons aux entreprises les outils pour remplir ces obligations : suppression, export, paramètres de conservation et contrôle des accès.

Si vous avez écrit à une entreprise et souhaitez la suppression de vos données, cette entreprise est votre premier interlocuteur. Nous donnerons également suite à une demande qui nous est adressée directement — voir Supprimer vos données.

Ce que nous collectons

Auprès de nos clients professionnels (nous sommes responsable du traitement)

  • Données de compte : nom, adresse e-mail, empreinte du mot de passe, photo de profil, langue et préférences d’interface.
  • Données de l’espace de travail : nom de l’entreprise, équipes, rôles et permissions, agences, produits.
  • Données d’authentification : enregistrements de session et horodatages de connexion ; si vous vous connectez avec Google, votre identifiant de compte Google, votre nom, votre e-mail et votre photo de profil.
  • Données d’usage et de facturation : volume de messages, relevés d’utilisation de l’intelligence artificielle et coûts associés.
  • Données des applications mobiles : lorsque vous utilisez nos applications mobiles, les jetons de notification push de l’appareil (jetons du service Apple Push Notification, y compris les jetons push VoIP utilisés pour faire sonner les appels entrants) nécessaires pour transmettre des notifications et des appels à votre appareil. Ces jetons identifient votre appareil, et non vos clients, et sont supprimés lorsque vous vous déconnectez ou que votre session expire.

Auprès des clients finaux de nos clients professionnels (nous sommes sous-traitant)

  • Messages et pièces jointes : texte, images, vidéo, audio, documents, réactions.
  • Identifiants de canal : identifiant utilisateur WhatsApp propre à l’entreprise et numéro de téléphone, identifiant Facebook propre à la page (PSID), identifiant Instagram (IGSID), numéro de téléphone SMS, identifiant de visiteur du chat web.
  • Informations de profil fournies par la plateforme de messagerie : nom affiché et photo de profil.
  • Enregistrements d’appels vocaux : métadonnées d’appel et, lorsque l’entreprise les a activés, enregistrements et transcriptions des appels.
  • Métadonnées de conversation : attribution, statut, étiquettes, temps de réponse, issue.

Depuis ce site web

Les journaux techniques nécessaires pour le servir et le sécuriser.

Données que nous recevons de Meta Platforms

Lorsqu’une entreprise connecte son compte WhatsApp Business, sa page Facebook ou son compte professionnel Instagram, nous recevons — strictement pour fournir le service de messagerie que cette entreprise a demandé :

  • WhatsApp Business Platform : identifiants du compte professionnel et du numéro de téléphone, messages et médias entrants et sortants, statuts de remise des messages, modèles de message et leurs notes de qualité.
  • Messenger : l’identifiant de la page, l’identifiant propre à la page de la personne qui écrit, son nom public et sa photo de profil, ainsi que le contenu du message.
  • Instagram : l’identifiant du compte professionnel, l’identifiant Instagram de la personne qui écrit, son nom d’utilisateur et sa photo de profil, ainsi que le contenu du message.

Nous n’utilisons pas les données des plateformes Meta à des fins publicitaires, nous ne les vendons pas, nous ne construisons pas de profils d’utilisateurs entre des entreprises sans lien entre elles et nous ne les transférons pas à des courtiers en données. Les données de chaque entreprise sont isolées de celles de toutes les autres entreprises de la plateforme.

Pourquoi nous les utilisons

  • Pour acheminer les messages entre une entreprise et ses clients, ce qui est le service.
  • Pour orienter les conversations vers la bonne équipe ou le bon agent et appliquer les règles de traitement et les niveaux de service propres à l’entreprise.
  • Pour générer des réponses, des transcriptions et des résumés assistés par intelligence artificielle lorsque l’entreprise active cette fonctionnalité.
  • Pour produire les statistiques que nous présentons à une entreprise sur ses propres conversations.
  • Pour sécuriser la plateforme, prévenir les abus et respecter nos obligations légales.
  • Pour facturer nos clients professionnels.

Traitement par intelligence artificielle

Les entreprises peuvent activer des agents d’intelligence artificielle qui lisent une conversation et rédigent ou envoient des réponses, transcrivent les appels vocaux et classent la façon dont une conversation s’est terminée.

Lorsqu’ils sont activés, le contenu pertinent de la conversation est envoyé à OpenAI pour traitement. Il est traité pour produire ce résultat précis et n’est pas utilisé pour entraîner des modèles tiers. Une entreprise peut désactiver les fonctionnalités d’intelligence artificielle ; lorsqu’elles sont désactivées, aucun contenu de conversation n’est envoyé pour traitement.

Avec qui nous partageons les données

Nous ne vendons pas de données personnelles. Nous ne les partageons qu’avec les prestataires nécessaires au fonctionnement de la plateforme :

PrestatairePour quoiOù
Meta Platforms, Inc.Envoi et réception des messages WhatsApp, Messenger et InstagramÉtats-Unis
Apple Inc.Envoi de notifications push et d’alertes d’appels entrants à notre application iOSÉtats-Unis
OpenAIRéponses par intelligence artificielle, transcription et analyse des conversations, lorsque l’entreprise l’activeÉtats-Unis
TwilioSMS et, le cas échéant, appels vocaux via opérateurÉtats-Unis
CloudflareStockage et diffusion des médiasRéseau mondial
Oracle Cloud InfrastructureHébergement de nos serveurs applicatifs et de notre base de donnéesÉtats-Unis

Nous exploitons notre propre base de données sur notre propre infrastructure : elle n’est pas gérée par un éditeur tiers de bases de données.

Nous divulguons également des données lorsque la loi l’exige et pour protéger nos droits ou la sécurité d’autrui.

Combien de temps nous les conservons

  • Messages, médias et historique des conversations : conservés 30 jours, puis supprimés automatiquement. Lorsqu’une entreprise a besoin d’une durée de conservation différente pour respecter ses propres obligations réglementaires, cette durée peut être convenue dans son contrat avec nous.
  • Enregistrements et transcriptions d’appels : même durée de 30 jours.
  • Charges utiles brutes des webhooks reçues des plateformes de messagerie : supprimées automatiquement au bout de 30 jours.
  • Médias temporaires traités en transit : stockés dans un espace à durée de vie courte et supprimés automatiquement à l’expiration de leur fenêtre de conservation.
  • Données de compte et de facturation : tant que le compte est actif, plus la durée pendant laquelle la loi nous impose de les conserver.

Lorsqu’une entreprise ferme son compte, nous supprimons ou anonymisons de manière irréversible ses données sous 30 jours, à l’exception de ce que nous devons conserver par obligation légale.

Supprimer vos données

Les instructions complètes sont sur https://omnicoreos.ai/fr/data-deletion. En résumé :

  • Si vous avez écrit à une entreprise : demandez-le à cette entreprise, ou écrivez à privacy@omnicoreos.ai en indiquant le numéro de téléphone, le nom d’utilisateur ou le compte que vous avez utilisé.
  • Si vous êtes client d’Omnicore : supprimez les données depuis la plateforme, ou écrivez à privacy@omnicoreos.ai pour faire supprimer votre espace de travail.
  • Si vous avez connecté Omnicore à votre compte Facebook ou Instagram : le retrait d’Omnicore depuis vos paramètres Facebook déclenche notre rappel de désautorisation, et nous supprimons les jetons d’accès et les données de connexion liés à cette autorisation.

Nous répondons sous 30 jours.

Vos droits

Selon votre lieu de résidence, vous pouvez avoir le droit d’accéder à vos données personnelles, de les rectifier, de les supprimer, d’en limiter le traitement ou de vous y opposer, d’en recevoir une copie et d’introduire une réclamation auprès d’une autorité de contrôle. Écrivez à privacy@omnicoreos.ai et nous y donnerons suite. Ce service est gratuit et nous n’exercerons aucune discrimination à votre égard pour l’avoir demandé.

Lorsque nous agissons en tant que sous-traitant, nous transmettrons votre demande à l’entreprise responsable de vos données et nous l’aiderons à y répondre.

Sécurité

  • Tout le trafic circule en TLS.
  • Les identifiants et les jetons d’accès sont stockés chiffrés au repos en AES-256-GCM.
  • L’accès aux données de chaque espace de travail est contrôlé par entreprise et par rôle ; aucune entreprise ne peut lire les conversations d’une autre.
  • L’accès aux systèmes de production est restreint et audité.

Aucun système n’est parfaitement sûr, mais nous considérons ces contrôles comme un plancher, pas comme un plafond.

Où les données sont traitées

Omnicore Technologies LLC est établie aux États-Unis, et notre infrastructure ainsi que nos prestataires traitent les données aux États-Unis.

Si vous êtes une entreprise soumise à des lois qui restreignent le transfert de données personnelles hors de votre pays ou de votre région, ce transfert a lieu dans le cadre de l’accord de traitement des données que vous concluez avec nous, qui énonce les garanties applicables. En tant que responsable du traitement des données de vos clients, vous décidez d’utiliser ou non le service sur cette base.

Enfants

OmnicoreOS est un outil professionnel et ne s’adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment leurs données.

Modifications

Nous publierons toute modification sur cette page et mettrons à jour la date en haut. Les modifications substantielles sont notifiées à nos clients professionnels.

Contact

Omnicore Technologies LLC
5900 Balcones Drive STE 100, Austin, TX 78731, États-Unis

Confidentialité : privacy@omnicoreos.ai
Assistance : info@omnicoreos.ai
Omnicore Technologies LLC
5900 Balcones Drive STE 100
Austin, TX 78731 USA
Confidentialité Suppression des données Conditions