Cette présentation développe les mesures de protection décrites dans la Politique de Confidentialité et l'Accord sur le traitement des données.
1. Approche de sécurité
Leafine applique des mesures de défense en profondeur pour prévenir, détecter et traiter les incidents. Aucun système n'est totalement sécurisé, mais nous travaillons à protéger la confidentialité, l'intégrité et la disponibilité des Services et des données qu'ils traitent.
2. Chiffrement
Leafine utilise le chiffrement en transit et au repos pour protéger les données personnelles pendant leur transmission et leur stockage.
Les données des Plateformes connectées sont accessibles via des API approuvées et protégées par des mesures techniques pendant les transferts internationaux.
3. Contrôles d'accès
Leafine applique des contrôles d'accès et les principes du moindre privilège. Le personnel et les prestataires obtiennent uniquement les accès nécessaires à l'exploitation et au support des Services et sont soumis à des obligations de confidentialité.
Les Marchands sont responsables de la protection des identifiants de compte et clés API, de la gestion des accès des Utilisateurs Autorisés et de la notification immédiate à Leafine de toute utilisation non autorisée.
4. Journalisation et surveillance
Leafine utilise la journalisation d'audit et la surveillance continue pour sécuriser les comptes, prévenir la fraude, enquêter sur les incidents, diagnostiquer les problèmes de fiabilité et superviser les performances applicatives.
PostHog EU Cloud reçoit les analyses consenties, les relectures masquées, les erreurs, les journaux, les métadonnées de performance IA et les formulaires envoyés. Les requêtes et réponses du chat sont exclues. Les zones sensibles des formulaires et du chat sont bloquées dans les relectures et les données de télémétrie sont filtrées avant leur envoi. New Relic reçoit uniquement les noms de handlers de requêtes et les durées et ne reçoit pas le contenu des messages.
5. Minimisation des données et traitement par IA
Les sous-traitants reçoivent uniquement les données décrites sur la page des sous-traitants pour la finalité indiquée.
OpenAI est le seul sous-traitant IA de Leafine. Les données Google Workspace ne sont jamais utilisées pour entraîner ou améliorer un modèle d'IA ou d'apprentissage automatique, y compris par les sous-traitants. Aucun autre fournisseur d'IA tiers ne reçoit de données Gmail.
6. Sécurité des Plateformes
Leafine se connecte à Shopify, TikTok, Meta, Google et d'autres Plateformes via des API approuvées et traite leurs données conformément aux conditions de développement et politiques de données applicables.
Pour Gmail, Leafine demande uniquement la portée https://www.googleapis.com/auth/gmail.modify et ne supprime pas de messages, ne crée pas de brouillons et ne modifie pas les paramètres du compte.
7. Réponse aux incidents
Leafine travaille à prévenir, détecter, enquêter sur et traiter rapidement les incidents. Nous pouvons suspendre une activité lorsque cela est nécessaire pour traiter un risque de sécurité, juridique, réputationnel ou lié à une Plateforme.
Nous fournissons une assistance raisonnable pour les enquêtes sur les violations de données personnelles et les notifications requises par la loi applicable.
Pour signaler un usage abusif présumé ou un problème de sécurité, contactez security@leafine et incluez « Sécurité » dans l'objet.
8. Responsabilités du Marchand
Les Marchands doivent protéger leurs identifiants, examiner les permissions accordées aux Utilisateurs Autorisés et aux Plateformes connectées, maintenir une supervision humaine appropriée des actions automatisées et veiller au traitement licite des Données du Marchand.
La Politique d'utilisation acceptable décrit les conduites interdites et les mesures d'application.