1. Introduction
Leafine Labs (« nous », « notre », « nos ») respecte votre vie privée. Cette Politique de Confidentialité explique comment nous collectons, utilisons et protégeons les informations personnelles lorsque vous utilisez nos sites web, applications et services associés (les « Services »).
En utilisant les Services, vous reconnaissez cette Politique et nos Conditions. Pour toute question, écrivez à hello@leafine.com.
Date d'entrée en vigueur : 27 juillet 2026
2. Informations que Nous Collectons
Informations de Compte : Nom, email, téléphone, détails de l'entreprise, rôle et contacts de facturation.
Données d'Utilisation : Journaux, événements, télémétrie de performance, utilisation du produit et diagnostics pour améliorer la fiabilité.
Données de Commande et Communication : Messages, emails et commandes traités via Leafine ou intégrations connectées (par ex., WhatsApp Business Platform, Messenger, Gmail).
Données Techniques : Adresse IP, type d'appareil et de navigateur, système d'exploitation, langue, horodatages et cookies/identifiants.
3. Comment Nous Utilisons les Informations
Nous utilisons les données pour :
- Fournir, exploiter et maintenir les Services.
- Sécuriser les comptes, prévenir la fraude et enquêter sur les incidents.
- Améliorer les fonctionnalités, corriger les bugs et améliorer les performances.
- Personnaliser les flux de travail et les recommandations.
- Respecter les obligations légales et faire respecter nos Conditions.
Nous ne vendons jamais les données personnelles ni ne les utilisons pour la publicité tierce.
4. Base Légale (RGPD)
Nous traitons les données sur les bases légales suivantes : (i) pour exécuter notre contrat avec vous ; (ii) nos intérêts légitimes dans l'exploitation et l'amélioration des Services ; (iii) votre consentement (lorsque requis, par ex., certaines analyses ou marketing) ; et (iv) conformité aux obligations légales.
5. Fournisseurs de Services et Sous-Traitants
Nous ne vendons pas les données personnelles.
Voici la liste complète de nos sous-traitants tiers. Pour chacun, nous indiquons les données qu'ils reçoivent.
- OpenAI — reçoit le contenu des messages (corps, objet, nom de l'expéditeur et historique de conversation) des intégrations de messagerie et d'email connectées. Utilisé pour rédiger des réponses de support client et générer des titres et résumés de conversation pour le marchand ayant connecté le compte. OpenAI est notre seul sous-traitant IA.
- MongoDB Atlas — hébergement de la base de données. Stocke les données de compte et le contenu des messages.
- Hostinger — hébergement de l'application et des files d'attente.
- Plateformes Meta — reçoit le contenu des messages uniquement pour les conversations WhatsApp et Messenger, lorsque nécessaire pour fournir la messagerie professionnelle via leurs API approuvées.
- PostHog EU Cloud — analyses produit consenties, relecture de session, diagnostics, erreurs et métadonnées de performance IA. Les requêtes et réponses du chat sont exclues. Lorsque vous envoyez un formulaire de contact ou d’infolettre, PostHog conserve également les informations fournies afin de traiter la demande et gérer le consentement.
- Cloudflare Turnstile — prévention des abus sur les formulaires publics ; reçoit des données techniques de requête et de vérification.
- Slack — notifications internes privées contenant les informations des demandes de contact.
- New Relic — supervision des performances applicatives : noms de handlers de requêtes et durées uniquement. Ne reçoit pas le contenu des messages.
Nous pouvons également divulguer des données aux autorités légales lorsque requis pour se conformer à la loi, à la réglementation ou à un processus juridique valide.
6. Meta et Messagerie Tiers
Lorsque vous connectez WhatsApp Business Platform ou Messenger, nous traitons les messages et métadonnées associées uniquement pour fournir la conversation, offrir des fonctionnalités de support et prévenir les abus. Nous n'utilisons pas ce contenu pour la publicité ou le profilage non lié aux Services.
Votre utilisation de ces intégrations doit suivre les conditions de Meta et les règles de consentement et de notification applicables dans votre région.
7. Données Google Workspace
Lorsque vous connectez un compte Google, nous demandons une seule portée OAuth :
https://www.googleapis.com/auth/gmail.modify
Nous l'utilisons pour lire les emails clients entrants et les afficher dans la boîte de réception Leafine du marchand, pour envoyer des réponses depuis l'adresse du marchand, et pour écrire un état limité dans la boîte aux lettres : nous supprimons le label UNREAD d'un fil Gmail lorsqu'un marchand ouvre cette conversation dans Leafine, et nous appliquons un label aux fils auxquels il a été répondu via Leafine. Ces écritures maintiennent la boîte aux lettres partagée du marchand alignée avec le travail effectué par son équipe. Nous ne supprimons pas de messages, ne créons pas de brouillons et ne modifions pas les paramètres du compte.
Le contenu des messages des comptes Gmail connectés est traité par OpenAI, tel que décrit dans la Section 5, pour rédiger des réponses et générer des titres et résumés de conversation. Aucun autre fournisseur d'IA tiers ne reçoit de données Gmail.
Les données Google Workspace ne sont jamais utilisées à des fins publicitaires, jamais vendues, et jamais utilisées pour entraîner ou améliorer un modèle d'IA ou d'apprentissage automatique, y compris par nos sous-traitants.
L'utilisation des données utilisateur brutes ou dérivées reçues via les API Workspace respectera la Google User Data Policy, y compris les exigences Limited Use.
8. Transferts Internationaux
Les données peuvent être traitées dans ou transférées vers des pays en dehors du vôtre (par ex., UE/Royaume-Uni ↔︎ États-Unis). Nous utilisons des garanties appropriées telles que les Clauses Contractuelles Types et des mesures techniques pour protéger les données pendant le transfert.
9. Conservation des Données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins ci-dessus ou pour respecter les obligations légales. Valeurs par défaut typiques : données de compte pour la durée de l'abonnement plus jusqu'à 24 mois ; journaux système jusqu'à 12 mois ; tickets de support jusqu'à 24 mois ; sauvegardes selon des calendriers glissants.
Vous pouvez demander la suppression ou l'exportation à tout moment (voir Section 12).
10. Sécurité
Nous appliquons des mesures de défense en profondeur : chiffrement en transit et au repos, contrôles d'accès, moindre privilège, journalisation d'audit et surveillance continue. Bien qu'aucun système ne soit sécurisé à 100 %, nous travaillons à prévenir, détecter et répondre rapidement aux incidents.
Notre Présentation de la sécurité décrit de manière dédiée notre posture de sécurité et nos mesures de protection opérationnelles.
11. Cookies et Préférences
Nous utilisons des cookies et technologies similaires pour l'authentification, les analyses et les fonctionnalités du produit. Vous pouvez gérer les préférences dans votre navigateur ; certaines fonctionnalités peuvent ne pas fonctionner sans les cookies requis.
Consultez notre Politique relative aux cookies pour connaître les catégories de cookies, leurs finalités et les contrôles disponibles.
12. Vos Droits
Selon votre juridiction (par ex., RGPD/RGPD UK), vous pouvez avoir le droit de :
- Accéder, corriger ou supprimer vos données personnelles.
- Vous opposer à ou restreindre certains traitements.
- Demander la portabilité des données.
- Retirer votre consentement lorsque le traitement est basé sur le consentement.
- Déposer une plainte auprès de votre autorité locale de protection des données si vous estimez que vos droits sont violés.
Pour exercer vos droits, contactez : hello@leafine.com
13. Enfants
Nos Services ne sont pas destinés aux enfants et nous ne collectons pas sciemment de données personnelles auprès de quiconque en dessous de l'âge requis par la loi locale.
14. Mises à Jour de Cette Politique
Nous pouvons mettre à jour cette Politique de temps à autre. Les modifications prennent effet lors de leur publication. La dernière version affichera toujours la date d'entrée en vigueur actuelle.
15. Contact
Leafine Labs
Cercle des Bureaux Bloc B Bureau 1-1-2, Centre Urbain Nord, El Menzah, Tunis 1082, Tunisie
hello@leafine.com · hello@leafine.com
Pour les divulgations de sécurité, veuillez inclure « Sécurité » dans votre ligne d'objet.