Politique de confidentialité
Dernière mise à jour : 18 mai 2026
Chez Buyticle, nous nous engageons à protéger la vie privée des utilisateurs de la plateforme Camille. Ce document décrit quelles données nous collectons, pourquoi et comment nous les utilisons.
1. Qui sommes-nous ?
Camille est une plateforme SaaS éditée par Buyticle, permettant aux entreprises de déployer des agents IA conversationnels sur WhatsApp. Elle intègre des services tiers (Google Calendar, WhatsApp via WAHA, Groq) pour offrir des fonctionnalités de planification de rendez-vous, de capture de leads et de réponses automatisées.
Responsable du traitement : BUYTICLE ETS
N° RCCM : CM-DLA-01-2025-A10-01482
Siège : Bonamoussadi, Douala — Cameroun
Téléphone : (+237) 696 99 58 79
Site web : https://camille.vps.buyticle.com
Contact : privacy@buyticle.com
2. Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement de la plateforme. Elles se répartissent en trois catégories :
Données de compte
- Adresse e-mail et mot de passe (hashé, jamais stocké en clair)
- Nom de l'entreprise et secteur d'activité
- Numéro WhatsApp Business
- Plan d'abonnement souscrit
Données de l'agent IA
- Configuration de l'agent (nom, personnalité, base de connaissance)
- Historique des conversations WhatsApp (messages entrants et réponses générées)
- Leads capturés (nom, e-mail, numéro de téléphone des contacts WhatsApp)
- Tokens d'utilisation des modèles LLM
Données d'intégration tierce
- Token de rafraîchissement (refresh_token) Google OAuth — voir section 3
- Adresse e-mail Google associée au calendrier connecté
- Données techniques de connexion (logs d'accès, adresse IP, user-agent)
3. Application mobile Android
L'application Camille pour Android, destinée aux commerçants, traite deux catégories de données que le site web ne traite pas. Elles sont détaillées ici parce qu'elles apparaissent dans la section « Sécurité des données » de Google Play.
Notifications push. Si vous les autorisez, l'application enregistre un jeton d'appareil fourni par Firebase Cloud Messaging (Google). Ce jeton identifie votre appareil, pas votre personne, et sert uniquement à vous prévenir d'une nouvelle commande ou d'un événement sur vos agents. Il est supprimé à la déconnexion, au refus de l'autorisation, et à la suppression du compte. Refuser les notifications n'empêche aucune autre fonction de l'application.
Localisation des commandes. Lorsqu'un de vos clients partage sa position dans WhatsApp pour être livré, ces coordonnées sont enregistrées avec la commande et affichées dans l'application, avec un itinéraire pour le livreur. Il s'agit de la position du client, transmise volontairement par lui dans sa conversation. L'application ne demande ni n'utilise la localisation de votre propre appareil, et ne la suit jamais en arrière-plan.
Les fonds de carte et le calcul d'itinéraire sont fournis par des services cartographiques ouverts (OpenStreetMap, CARTO, OSRM), interrogés sans identifiant de compte.
3. Utilisation des données Google (Google API Services)
Conformité Google API Services User Data Policy
L'utilisation par Camille des informations reçues des API Google est conforme à la Google API Services User Data Policy, y compris les exigences relatives à l'utilisation limitée (Limited Use).
Lorsqu'un utilisateur connecte son compte Google Agenda à Camille, nous demandons l'autorisation d'accéder aux événements de son calendrier via le scope OAuth https://www.googleapis.com/auth/calendar.events.
Ce que nous faisons avec vos données Google :
- Lire les événements existants de votre calendrier principal pour identifier les créneaux libres sur les 14 prochains jours ouvrés.
- Créer de nouveaux événements dans votre calendrier lorsqu'un contact WhatsApp confirme un rendez-vous.
- Afficher votre adresse e-mail Google dans le tableau de bord pour confirmer quelle compte est connecté.
Ce que nous ne faisons PAS avec vos données Google :
- Nous ne lisons pas, ne stockons pas et ne traitons pas le contenu de vos événements existants au-delà des horaires de début et de fin (pour détecter les créneaux occupés).
- Nous ne partageons jamais vos données Google avec des tiers à des fins publicitaires ou commerciales.
- Nous n'utilisons pas vos données Google pour entraîner des modèles d'intelligence artificielle.
- Nous ne transférons pas votre refresh_token à des services externes — il est uniquement utilisé pour générer des access_tokens de courte durée, directement depuis nos serveurs.
- Nous ne lisons pas vos contacts Google, vos e-mails, vos fichiers Google Drive ou tout autre service Google non autorisé.
Stockage du refresh_token : Votre token de rafraîchissement Google est stocké de manière chiffrée dans notre base de données sécurisée (PostgreSQL hébergé sur un VPS privé). Il n'est jamais exposé dans les réponses API ni transmis à des services tiers. Seul un access_token de courte durée (1 heure) est généré à la demande pour interagir avec l'API Google Calendar.
Révocation de l'accès : Vous pouvez déconnecter votre Google Agenda à tout moment depuis l'onglet Intégration de votre agent. Cette action révoque immédiatement le token auprès de Google et efface toutes les données associées de notre base de données. Vous pouvez également révoquer l'accès directement depuis votre compte Google : myaccount.google.com/permissions.
4. Finalités du traitement
Fourniture du service
Faire fonctionner l'agent IA, traiter les messages WhatsApp, gérer votre compte.
Planification de rendez-vous
Accéder à votre Google Agenda pour détecter les disponibilités et créer des événements — uniquement après connexion OAuth volontaire.
Facturation et abonnement
Suivi de la consommation de tokens, gestion des plans payants.
Amélioration du service
Analyses agrégées et anonymisées de performance de la plateforme (jamais de données personnelles).
Sécurité et prévention des abus
Logs d'accès, détection d'activités anormales, protection contre les accès non autorisés.
5. Partage des données
Nous ne vendons jamais vos données personnelles. Nous partageons certaines données avec les sous-traitants strictement nécessaires au fonctionnement du service :
Groq Inc.
Politique →Rôle : Fournisseur de modèles LLM
Données transmises : Contenu des messages WhatsApp (pour générer les réponses IA)
WAHA (WhatsApp HTTP API)
Politique →Rôle : Passerelle WhatsApp Business
Données transmises : Numéros de téléphone, sessions WhatsApp, textes des messages
Google LLC
Politique →Rôle : Fournisseur Google Calendar API
Données transmises : Événements de calendrier (uniquement sur votre demande explicite)
En dehors de ces sous-traitants, vos données ne sont partagées qu'en cas d'obligation légale (décision judiciaire, réquisition d'autorité compétente).
6. Durée de conservation
- Données de compte : conservées pendant toute la durée de l'abonnement actif, puis supprimées dans un délai de 90 jours après résiliation.
- Historique des conversations WhatsApp : conservé 12 mois glissants par défaut, configurable par l'utilisateur.
- Données Google (refresh_token, e-mail Google) : supprimées immédiatement lors de la déconnexion du calendrier ou de la suppression du compte.
- Leads capturés : conservés jusqu'à suppression manuelle ou résiliation du compte.
- Logs techniques : conservés 30 jours à des fins de sécurité.
7. Sécurité des données
Nous appliquons des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte ou divulgation :
- Chiffrement des communications par TLS 1.3 (HTTPS obligatoire sur toutes les routes).
- Authentification par JWT avec expiration et rotation régulière.
- Mots de passe hashés avec bcrypt (facteur de coût élevé).
- Tokens Google stockés dans une base PostgreSQL privée, accessible uniquement depuis nos serveurs.
- Aucun token Google n'est jamais exposé dans les réponses API côté client.
- Infrastructure hébergée sur un VPS privé en Europe, sans accès public à la base de données.
- Accès administrateur restreint par liste blanche d'adresses IP.
Supprimer son compte et ses données
Vous pouvez effacer votre compte et l'ensemble des données associées à tout moment, vous-même, sans passer par notre support. Dans l'application : Profil → Supprimer mon compte. La marche à suivre complète, ainsi que le recours pour qui n'a plus accès à l'application, sont détaillés sur la page Supprimer mon compte.
Sont effacés définitivement : le compte, les agents, les catalogues, les commandes, les conversations, les clés d'API et les jetons de notification. La suppression est immédiate et irréversible.
Deux choses subsistent, et nous préférons le dire clairement : les messages déjà envoyés restent dans les conversations WhatsApp de vos clients, sur leur téléphone, hors de notre portée ; et les pièces comptables liées à un paiement sont conservées le temps imposé par la loi commerciale, puis détruites.
8. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : obtenir une copie de toutes les données que nous détenons sur vous.
- Droit de rectification : corriger toute donnée inexacte ou incomplète.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition : vous opposer au traitement fondé sur notre intérêt légitime.
- Droit de retrait du consentement : révoquer à tout moment l'accès à votre Google Agenda.
- Droit de réclamation : déposer une plainte auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
Pour exercer vos droits, contactez-nous à : privacy@buyticle.com. Nous répondons dans un délai de 30 jours.
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique ponctuellement. En cas de modification substantielle affectant vos droits, nous vous en informerons par e-mail au moins 30 jours avant l'entrée en vigueur des changements. La date de dernière mise à jour est indiquée en haut de ce document.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles :
E-mail (DPO)
privacy@buyticle.comSite web
camille.vps.buyticle.comRévoquer accès Google
myaccount.google.com/permissionsAutorité de contrôle
cnil.fr© 2026 Buyticle — Camille. Tous droits réservés.