Politique de confidentialité
Dernière mise à jour
Qui nous sommes et ce que couvre cette politique
IGP one (igpone.com, app.igpone.com et les applications IGP one pour iOS et Android) est exploitée par IGP Global Solutions FZ-LLC, société de zone franche agréée par la Ras Al Khaimah Economic Zone (RAKEZ), FDRK7851, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Émirats arabes unis. Dans la présente politique, « nous », « notre » et « nos » désignent IGP Global Solutions FZ-LLC.
Cette politique explique comment nous traitons les données personnelles lorsque vous visitez notre site, utilisez nos applications, créez un compte, utilisez IGP one, souscrivez un abonnement ou nous contactez.
Nous intervenons en deux qualités. Pour votre compte, la facturation, les visites de notre site et l’assistance, nous déterminons l’usage des données : nous sommes donc responsable du traitement. Pour les données personnelles de vos propres clients qu’IGP one traite pour vous, comme les commentaires Instagram, les messages privés et les prospects, votre entreprise est responsable du traitement et nous sommes votre sous-traitant. Ce second rôle est régi par notre Accord de traitement des données.
Si vous avez contacté une entreprise qui utilise IGP one et souhaitez exercer vos droits, adressez-vous d’abord à cette entreprise. Nous l’aiderons à vous répondre, et vous pouvez aussi nous écrire à [email protected].
Les données que nous collectons
Données de compte et de contact : vos nom, adresse e-mail, nom d’entreprise, fonction, langue, fuseau horaire et mode de connexion. Si vous vous connectez avec Google ou Apple, nous recevons le nom et l’adresse e-mail que ce fournisseur nous transmet.
Votre espace de travail : kit de marque et mémoire de marque (par exemple les informations sur votre entreprise, vos produits, vos prix, votre ton et vos affirmations validées), les médias que vous importez, les brouillons de contenus, les légendes, les validations, les programmations, les notes et les paramètres.
Conversations avec l’agent IA : les messages que vous envoyez à IGP one dans le chat, les fichiers que vous y partagez et les réponses qu’elle vous donne, y compris les transcriptions des conversations vocales.
Mode vocal (applications mobiles) : lorsque vous utilisez le mode vocal ou la dictée, le flux audio de votre voix est transmis à OpenAI et traité en temps réel. Nous enregistrons la transcription textuelle dans l’historique de votre chat, comme pour un échange écrit. Nous ne conservons aucun enregistrement audio et n’utilisons pas votre voix pour vous identifier.
Compte Instagram connecté : l’identifiant de votre compte Instagram professionnel, votre nom d’utilisateur, les informations de votre profil, le jeton d’accès (stocké chiffré), vos publications et médias, les commentaires, les messages privés et les réponses à vos stories, ainsi que les statistiques du compte, dans la limite des autorisations que vous accordez.
Données de vos clients (en tant que votre sous-traitant) : les noms d’utilisateur, noms de profil, photos de profil et contenus des messages ou commentaires des personnes qui interagissent avec votre compte Instagram, ainsi que les coordonnées ou demandes qu’elles choisissent de partager, qui peuvent être enregistrées comme prospects.
Données de facturation : votre formule, votre adresse de facturation, votre numéro de TVA ou d’identification fiscale, vos factures et le statut de vos paiements. Les paiements par carte sont traités par Stripe. Nous ne recevons que des données de carte limitées, comme le réseau, les quatre derniers chiffres et la date d’expiration, jamais le numéro complet. Si vous vous abonnez dans notre application iOS ou Android, Apple ou Google gère le paiement et nous communique le statut de l’abonnement et un identifiant de transaction ; nous ne recevons jamais les données de paiement enregistrées auprès de la boutique.
Assistance et communications : les messages que vous nous envoyez, vos retours et vos préférences en matière d’e-mails.
Données techniques et d’utilisation : adresse IP, type d’appareil et de navigateur, localisation approximative déduite de l’adresse IP, pages et fonctionnalités utilisées, rapports d’erreurs, journaux de sécurité et journaux d’audit des actions réalisées dans votre espace de travail. Nous évitons d’inscrire dans les journaux le contenu des messages ou des données personnelles superflues.
Données de l’application mobile et de l’appareil : modèle de l’appareil, système d’exploitation et version de l’application, langue, jeton de notification push si vous autorisez les notifications, et rapports de plantage. L’application ne demande l’accès au micro que lorsque vous utilisez le mode vocal ou la dictée pour la première fois, et n’utilise le micro que pendant que vous vous en servez. Vous pouvez désactiver à tout moment l’accès au micro et les notifications dans les paramètres de votre appareil.
Cookies et technologies similaires : voir notre Politique relative aux cookies.
Merci de ne pas importer de dossiers médicaux, numéros de carte, mots de passe, numéros de pièce d’identité ou autres données sensibles dans un espace de travail marketing. IGP one n’est pas conçue pour cela.
Origine des données : vous-même, le compte Instagram que vous connectez (via Meta), les personnes qui commentent ce compte ou lui envoient des messages, Stripe, Apple et Google pour les paiements, les abonnements et la connexion, ainsi que votre navigateur ou votre appareil.
Est-ce obligatoire ? Vous n’êtes pas légalement tenu de nous communiquer des données personnelles, mais nous avons besoin des informations de votre compte et, pour les formules payantes, de vos informations de facturation pour fournir le service. Sans elles, nous ne pouvons ni ouvrir de compte ni encaisser de paiement.
Comment nous utilisons les données, et sur quelles bases légales
Pour vous fournir IGP one dans le cadre de notre contrat : créer et sécuriser votre compte, faire fonctionner l’agent IA, créer et programmer les contenus que vous validez, publier sur Instagram, gérer les commentaires et les messages, enregistrer les prospects, envoyer les notifications et les bilans hebdomadaires, et assurer l’assistance. Base légale : exécution du contrat.
Pour faire fonctionner nos applications mobiles : envoyer les notifications push que vous autorisez, traiter votre voix lorsque vous utilisez le mode vocal ou la dictée, et détecter et corriger les plantages. Base légale : exécution du contrat ; pour les rapports de plantage, intérêt légitime (pour les résidents des Émirats arabes unis : contrat). Les notifications et l’accès au micro nécessitent en outre votre autorisation sur l’appareil, que vous pouvez retirer dans les paramètres de celui-ci.
Pour vous facturer et respecter nos obligations légales : traiter les paiements, émettre les factures, calculer et déclarer les taxes, tenir notre comptabilité et répondre aux demandes légalement fondées. Base légale : contrat et obligation légale.
Pour assurer la sécurité du service : prévenir la fraude et les abus, faire respecter notre Politique d’utilisation acceptable, enquêter sur les incidents et protéger nos utilisateurs. Base légale : intérêt légitime (pour les résidents des Émirats arabes unis : contrat et obligation légale).
Pour éviter les abus liés au premier résultat gratuit : afin d’offrir à chaque entreprise un seul premier résultat gratuit, nous conservons une empreinte cryptographique irréversible (un hachage SHA-256) de l’adresse e-mail et de l’adresse IP utilisées, ainsi que le domaine du site web de l’entreprise ou son nom d’utilisateur Instagram. Nous utilisons cet enregistrement uniquement pour empêcher une même personne ou une même entreprise d’obtenir le résultat gratuit plus d’une fois. Nous ne conservons dans cet enregistrement ni l’adresse e-mail ni l’adresse IP elles-mêmes, nous ne le partageons pas et nous ne l’utilisons pas à des fins de prospection commerciale. Base légale : intérêt légitime à prévenir les abus.
Pour améliorer IGP one : comprendre quelles fonctionnalités sont utilisées, corriger les erreurs et mesurer les performances, à partir de données agrégées ou désidentifiées lorsque c’est possible. Nous n’utilisons ni vos contenus ni les messages de vos clients pour entraîner des modèles d’IA. Base légale : intérêt légitime (pour les résidents des Émirats arabes unis : contrat ou consentement).
Pour vous envoyer des nouveautés et des offres : uniquement si vous l’avez accepté, et vous pouvez vous désabonner ou vous opposer à la prospection commerciale à tout moment. Les messages de service, comme le rappel de fin d’essai, les reçus et les alertes de sécurité, sont envoyés dans le cadre du contrat. Base légale : consentement.
Cookies facultatifs : uniquement avec votre consentement. Base légale : consentement.
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Comment l’IA est utilisée avec vos données
Pour rédiger des brouillons, proposer des réponses et vous répondre dans le chat, IGP one transmet les éléments pertinents de votre espace de travail et de vos conversations à nos fournisseurs de modèles d’IA, Anthropic et OpenAI, via leurs API professionnelles. Ils traitent ces données pour notre compte, conformément à leurs conditions d’API, et ne les utilisent pas pour entraîner leurs modèles. Ils peuvent les conserver pendant une courte durée pour la surveillance des abus et de la sécurité, conformément à ces mêmes conditions.
En mode vocal, votre flux audio est transmis via une connexion chiffrée au service temps réel d’OpenAI, qui reconnaît votre parole et produit la réponse orale. La voix que vous entendez est générée par l’IA. Nous conservons la transcription textuelle dans l’historique de votre chat, mais pas l’audio. Les conditions de l’API d’OpenAI, y compris une éventuelle conservation de courte durée pour la surveillance des abus, s’appliquent également aux requêtes vocales.
Vous trouverez plus de détails sur notre page « Comment IGP one utilise l’IA ».
Données Instagram (données de plateforme Meta)
Les données que nous recevons d’Instagram via les API de Meta (les « Données de plateforme ») sont utilisées uniquement pour fournir IGP one à l’entreprise qui a connecté le compte : publier, afficher les commentaires, messages et réponses aux stories et y répondre, capter des prospects et rendre compte des résultats.
Nous ne vendons, ne concédons sous licence ni n’achetons de Données de plateforme. Nous ne les utilisons pas à des fins publicitaires, pour établir des profils de personnes ou pour prendre des décisions sur l’éligibilité de quiconque à un emploi, un logement, un crédit, une assurance ou un avantage similaire, et nous ne les partageons pas avec des courtiers en données. Nous respectons les Conditions de la plateforme (Platform Terms) et les Règles pour les développeurs (Developer Policies) de Meta.
Nous supprimons les Données de plateforme lorsque le compte est déconnecté, lorsque Meta ou le titulaire du compte nous le demande, ou lorsque nous n’en avons plus besoin, comme décrit dans la section « Durées de conservation » et sur notre page « Supprimer vos données ».
Lieu de stockage et transferts internationaux
Les données de votre espace de travail sont stockées dans l’Union européenne : notre base de données fonctionne sur Supabase à Francfort (Allemagne), et les fichiers sont stockés sur Cloudflare R2 dans l’UE. Certains serveurs sont hébergés chez Hetzner en Allemagne ou en Finlande.
Certains traitements ont lieu hors de l’UE. Les requêtes d’IA sont traitées aux États-Unis par Anthropic et OpenAI, et nos journaux du service, qui ne contiennent pas le contenu des messages, sont conservés par Better Stack aux États-Unis. Certains prestataires, comme Stripe, opèrent à l’échelle mondiale. Notre équipe travaille depuis les Émirats arabes unis et peut accéder aux données depuis ce pays pour assurer l’assistance et faire fonctionner le service.
Lorsque des données personnelles provenant de l’UE, du Royaume-Uni ou de Suisse sont transférées vers un pays qui ne bénéficie pas d’une décision d’adéquation, nous utilisons les clauses contractuelles types de la Commission européenne (complétées, pour les données du Royaume-Uni, par l’avenant britannique relatif aux transferts internationaux de données – UK International Data Transfer Addendum – et, pour les données suisses, par les adaptations suisses), ou le cadre de protection des données UE–États-Unis (Data Privacy Framework), son extension britannique (UK Extension) ou le cadre Suisse–États-Unis lorsque le destinataire est certifié. Nous y ajoutons des garanties telles que le chiffrement et le contrôle des accès.
Pour les données provenant des Émirats arabes unis, nous ne transférons de données à l’étranger que dans les cas permis par la loi émirienne sur la protection des données personnelles, par exemple vers des pays assurant une protection adéquate ou moyennant des garanties contractuelles. Pour les données provenant d’Israël, nous appliquons le règlement sur la protection de la vie privée (transfert de données vers des bases de données à l’étranger), y compris l’obtention d’engagements écrits de la part des destinataires.
Vous pouvez nous demander une copie des garanties applicables à [email protected].
Durées de conservation
Données du compte et de l’espace de travail : tant que votre compte existe. La résiliation d’un abonnement ne supprime pas votre compte. Si vous supprimez votre compte, nous supprimons les données de l’espace de travail sous 30 jours, puis elles disparaissent de nos sauvegardes tournantes dans un délai supplémentaire de 35 jours.
Historique du chat, y compris les transcriptions des conversations vocales : tant que votre compte existe. Audio de la voix : non conservé par nous.
Comptes sans abonnement actif : si un compte n’a eu ni abonnement actif ni connexion pendant 24 mois, nous en informons le titulaire par e-mail au moins 30 jours avant de le supprimer.
Données Instagram : tant qu’Instagram est connecté, les messages et commentaires sont conservés 12 mois après la dernière activité dans la conversation concernée, et les fiches prospects (nom d’utilisateur et nom Instagram de la personne, un court résumé, des étiquettes et vos notes) sont conservées tant que votre compte existe et qu’Instagram reste connecté. Vous pouvez les supprimer plus tôt. Lorsque vous déconnectez Instagram, nous supprimons immédiatement le jeton d’accès et cessons toute collecte. Les commentaires, messages, statistiques et prospects reçus ou captés via cette connexion sont supprimés sous 30 jours, sauf si vous reconnectez le même compte dans ce délai. Vous pouvez exporter vos prospects avant la déconnexion.
Jetons de notification push : jusqu’à ce que vous vous déconnectiez de l’application, que vous désactiviez les notifications ou que le jeton cesse de fonctionner.
Factures et documents fiscaux : pendant la durée imposée par la législation fiscale et comptable, en général jusqu’à 7 ans.
Journaux de sécurité, d’audit et d’erreurs, y compris les rapports de plantage : jusqu’à 12 mois, sauf s’ils sont nécessaires plus longtemps pour enquêter sur un incident ou nous défendre dans le cadre d’une réclamation.
Enregistrement anti-abus lié au premier résultat gratuit (empreintes hachées de l’adresse e-mail et de l’adresse IP, domaine du site web ou nom d’utilisateur Instagram) : 24 mois après la création du résultat gratuit, même si vous supprimez votre compte avant. Empreintes du contrôle anti-robots (vérification) : 30 jours.
Messages d’assistance : jusqu’à 24 mois après la clôture de la demande.
Preuves de consentement et historique des demandes relatives à la vie privée : aussi longtemps que nécessaire pour démontrer notre conformité, en général jusqu’à 5 ans.
Comment nous protégeons les données
Les données sont chiffrées en transit et au repos, les données de chaque entreprise sont isolées, les jetons d’accès aux réseaux sociaux sont conservés dans un coffre-fort chiffré et les actions sensibles sont journalisées. Notre page « Sécurité et protection des données » décrit les mesures mises en œuvre.
Si une violation de données personnelles est susceptible de vous affecter, nous vous en informerons, ainsi que les autorités compétentes, conformément à la loi.
Vos droits
Selon votre lieu de résidence, vous pouvez demander à accéder à vos données personnelles, à les rectifier, à les effacer, à les recevoir dans un format portable, à limiter certains traitements ou à vous y opposer, et retirer votre consentement à tout moment, sans que cela remette en cause les traitements effectués auparavant.
Vous pouvez faire l’essentiel de ces démarches vous-même dans les Paramètres : modifier vos informations, exporter vos données et supprimer votre compte. Pour toute autre demande, écrivez à [email protected]. Nous pouvons vous demander de justifier de votre identité. Les demandes sont gratuites. Nous répondons dans un délai d’un mois (45 jours pour les demandes fondées sur les lois des États américains) et vous prévenons si nous avons besoin d’un délai supplémentaire, dans la mesure permise par la loi.
Vous pouvez nous adresser une réclamation à [email protected]. Nous accusons réception des réclamations sous 30 jours et vous informons de la suite donnée dans les meilleurs délais. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de protection des données.
Union européenne et Royaume-Uni
Pour les résidents de l’UE et du Royaume-Uni, le RGPD et le UK GDPR s’appliquent. Nos bases légales sont indiquées ci-dessus. Lorsque nous nous fondons sur l’intérêt légitime, vous pouvez vous y opposer, et nous cesserons le traitement sauf motifs impérieux.
Contact en matière de protection des données pour les personnes situées dans l’Union européenne et au Royaume-Uni : [email protected].
Nous n’avons pas désigné de délégué à la protection des données ; la section « Contact » ci-dessous en explique la raison et indique comment nous joindre pour toute question relative à la vie privée.
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle du pays de l’UE où vous résidez ou travaillez, ou auprès de l’Information Commissioner’s Office au Royaume-Uni.
États-Unis, y compris la Californie
La présente section constitue notre avis au moment de la collecte et notre politique de confidentialité pour les résidents de Californie et des autres États américains dotés de lois sur la protection des données des consommateurs, dans la mesure où ces lois nous sont applicables.
Catégories collectées (12 derniers mois) : identifiants (nom, e-mail, adresse IP, identifiants de compte) ; données clients et informations commerciales (informations sur l’entreprise, formule, historique d’achat) ; activité sur Internet ou le réseau (données d’utilisation et journaux) ; géolocalisation approximative déduite de l’adresse IP ; informations professionnelles (nom de l’entreprise et fonction) ; contenu des messages et fichiers que vous ou vos clients envoyez via le service ; informations audio (saisie vocale dans nos applications, traitée en temps réel et non conservée par nous) ; et identifiants d’appareil, tels que les jetons de notification push. Sources : vous-même, vos comptes connectés, les interactions de vos clients, nos prestataires de paiement et de connexion, et votre appareil.
Finalités : les finalités opérationnelles décrites dans la section « Comment nous utilisons les données ». Nous communiquons chaque catégorie à nos prestataires et sous-traitants uniquement pour ces finalités.
Informations personnelles sensibles : les données de connexion au compte servent uniquement à vous authentifier. Nous n’utilisons ni ne communiquons d’informations personnelles sensibles pour en déduire des caractéristiques vous concernant.
Vente et partage : nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextuelle, et ne l’avons pas fait au cours des 12 derniers mois. IGP one n’est pas destinée aux personnes de moins de 18 ans, et nous ne collectons pas sciemment d’informations personnelles concernant des mineurs. Nous respectons les signaux Global Privacy Control (GPC) comme demande d’opposition.
Vos droits : droit de savoir et d’accéder, droit à l’effacement, droit de rectification, droit de vous opposer à la vente ou au partage, droit de limiter l’utilisation des informations personnelles sensibles, et droit de ne pas faire l’objet de discrimination pour avoir exercé ces droits. Vous pouvez recourir à un mandataire autorisé ; nous pouvons alors lui demander la preuve de son mandat et vous demander de justifier de votre identité. Nous accusons réception des demandes sous 10 jours ouvrés et y répondons sous 45 jours. Si nous refusons une demande, vous pouvez faire appel en répondant à notre décision ; nous traitons les appels sous 45 jours.
Conservation : selon les règles de la section « Durées de conservation ».
Émirats arabes unis
Pour les résidents des Émirats arabes unis, nous traitons les données personnelles conformément au décret-loi fédéral n° 45 de 2021 relatif à la protection des données personnelles (PDPL), dans la mesure où il nous est applicable et au fur et à mesure de l’entrée en vigueur de ses règlements d’application.
Nous nous fondons sur votre consentement, l’exécution de notre contrat avec vous ou nos obligations légales. Nous ne nous fondons pas sur l’intérêt légitime pour les résidents des Émirats arabes unis.
Vous pouvez demander à accéder à vos données, à les rectifier, à les effacer ou à en limiter le traitement, à en recevoir une copie, vous opposer à leur traitement (y compris à des fins de prospection directe) et vous opposer aux décisions fondées exclusivement sur un traitement automatisé. Nous signalons les violations de données au Bureau des données des Émirats arabes unis (UAE Data Office) et aux personnes concernées lorsque la loi l’exige.
Israël
Pour les résidents d’Israël, nous traitons les données personnelles conformément à la loi sur la protection de la vie privée, 5741-1981, y compris son amendement n° 13 (en vigueur depuis le 14 août 2025), et à ses règlements d’application.
Information lors de la collecte : vous n’êtes pas légalement tenu de nous communiquer vos données personnelles, mais sans les informations signalées comme obligatoires, nous ne pouvons ni ouvrir de compte ni fournir le service. Les finalités, les destinataires et vos droits sont décrits dans la présente politique.
Vous pouvez demander à consulter les données personnelles que nous détenons à votre sujet et nous demander de rectifier ou de supprimer celles qui sont inexactes, incomplètes, ambiguës ou obsolètes. Nous sécurisons les données conformément au règlement sur la protection de la vie privée (sécurité des données) et signalons les incidents de sécurité graves à l’Autorité de protection de la vie privée lorsque la réglementation l’exige.
Délégué à la protection de la vie privée : nous n’avons pas désigné de délégué à la protection de la vie privée au titre de l’amendement n° 13, car nos activités actuelles ne l’exigent pas (voir la section « Contact »). Pour toute question relative à la vie privée, contactez [email protected]. Vous pouvez également introduire une réclamation auprès de l’Autorité israélienne de protection de la vie privée.
Enfants
IGP one, y compris nos applications, est un service professionnel destiné aux personnes âgées de 18 ans et plus, qui ne s’adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans. Si vous pensez qu’un enfant nous a transmis des données, contactez [email protected] et nous les supprimerons.
E-mails marketing
Nous n’envoyons d’e-mails marketing que si vous l’avez accepté. Chaque e-mail marketing comporte un lien de désabonnement en un clic, nous identifie comme expéditeur et, lorsque la loi l’exige (par exemple en vertu des règles israéliennes contre le spam), est signalé comme publicité. Les e-mails de service, comme les reçus, les rappels de fin d’essai et de renouvellement et les alertes de sécurité, font partie du service et ne peuvent pas être désactivés tant que vous avez un compte.
Les notifications push de nos applications concernent votre espace de travail, par exemple un nouveau prospect ou un brouillon en attente de validation. Vous pouvez les désactiver dans les paramètres de votre appareil.
Modifications de cette politique
Nous mettons à jour cette politique lorsque nos pratiques évoluent. En cas de modification importante, nous en informons les titulaires de compte par e-mail ou dans l’application au moins 30 jours avant son entrée en vigueur. La date indiquée en haut de page correspond à la dernière version.
Contact
Questions et demandes relatives à la vie privée : [email protected]. Adresse postale : IGP Global Solutions FZ-LLC, FDRK7851, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Émirats arabes unis.
Délégué à la protection des données : nous n’avons désigné ni délégué à la protection des données au titre du RGPD, ni délégué à la protection de la vie privée au titre de l’amendement n° 13 israélien, car nos activités actuelles ne l’exigent pas : nos activités de base ne consistent ni en un traitement à grande échelle de catégories particulières de données, ni en un suivi régulier et systématique à grande échelle, et nous ne sommes ni un courtier en données ni un organisme public. Nous réexaminerons ce point si nos activités évoluent. Pour toute question relative à la vie privée, contactez [email protected].