1. Introduction
La société Letxbe, société par actions simplifiée, au capital social de 157 382,00 euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 915 341 234 dont le siège social est situé 229 rue Saint-Honoré, 75001 Paris (ci-après « Letxbe »), experte en Intelligence Artificielle, a développé Letxbe.ai, une plateforme accessible en mode SaaS permettant de traiter automatiquement des milliers d’emails et de documents.
Cette politique de confidentialité décrit les informations que Letxbe collecte lors de votre utilisation de Letxbe.ai, ainsi que la manière dont Letxbe traite, stocke et utilise ces données.
2. Collecte d’informations
Lors de votre utilisation de la plateforme Letxbe, les informations suivantes sont collectées:
- Identifiants de connexion ;
- Informations de connexion fournies par votre appareil ;
- Configuration des espaces de traitement des documents et leurs modifications ;
- Documents déposés ;
- Artefacts et bases de données ;
- Annotations manuelles sur les documents (les feedbacks).
3. Bases légales des traitements
Conformément à la réglementation sur la protection des données à caractère personnel, Letxbe s’engage à respecter les principes suivants lors de nos traitements de données :
- Le respect des finalités initiales du traitement ;
- La pertinence et l'exactitude des données par rapport aux finalités poursuivies.
Les traitements des données à caractère personnel réalisés par Letxbe s'appuient sur les bases légales suivantes :
- Consentement : Lorsque vous donnez votre accord explicite, notamment en validant des formulaires ou en acceptant les termes d'utilisation, pour le traitement de vos données à des fins spécifiques.
- Exécution d'un contrat : Lorsque le traitement est nécessaire à l'exécution des services que vous avez souscrits via la plateforme Letxbe, y compris la gestion des documents et des services associés.
- Obligation légale : Lorsque la loi impose à Letxbe de collecter, conserver ou partager certaines données, notamment dans le cadre de la lutte contre la fraude ou la gestion administrative.
- Intérêt légitime : Lorsque le traitement est nécessaire pour répondre à des intérêts légitimes poursuivis par Letxbe, tels que l'amélioration de nos services, la protection de nos systèmes et données, ou la prévention d'abus, à condition que ces intérêts ne portent pas atteinte à vos droits fondamentaux et libertés.
4. Types de données à caractère personnel collectées
Les données à caractère personnel traitées par Letxbe peuvent inclure :
- Données d'identification personnelle : noms, prénoms, numéro de sécurité sociale, adresses personnelles, numéros de téléphone, adresses emails, dates de naissance, relations familiales ;
- Données administratives: informations sur le patrimoine, le salaire, l'imposition, ainsi que les documents associés tels que factures, contrats (électricité, téléphone, transport, etc.), documents d'identité (UE et hors UE), documents juridiques ou techniques (contrats de travail, diagnostics, etc.), attestations d'assurance, etc.
Les données à caractère personnel traitées concernent également les personnes citées dans les documents déposés par le client lors de la phase de cadrage et en production, sous réserve de leur autorisation.
5. Utilisation des informations
Les informations collectées sont destinées à Letxbe ainsi qu’aux personnes habilitées au sein de la société.
Dans le cadre de l'utilisation de la plateforme et des services, Letxbe agit en tant que sous-traitant du client, conformément à la réglementation sur la protection des données personnelles.
5.1. Finalités des traitements
Les traitements de données à caractère personnel réalisés par Letxbe ont pour finalités :
- Gestion de la plateforme et des services ;
- Maintenance des données ;
- Hébergement des données ;
- Sauvegarde des données ;
- Réversibilité des données ;
- Amélioration de la technologie de Letxbe.
5.2. Opérations réalisées
Les opérations réalisées par Letxbe sur les données à caractère personnel sont les suivantes :
- Consultation et extraction des données des documents dans le cadre de la gestion de la plateforme et des services ;
- Accès aux données pour la maintenance des services ;
- Conservation et mise à disposition des données pour l'hébergement ;
- Enregistrement des données pour les services de sauvegarde ;
- Mise en place des flux de données, effacement et destruction des données dans le cadre des services de réversibilité ;
- Consultation et extraction des données des documents pour l'entraînement des automatismes développés par Letxbe.
5.3. Partage des données avec des tiers
Nous partageons vos données avec des tiers uniquement dans les cas suivants :
- Sous-traitants techniques : Certaines données peuvent être partagées avec des sous-traitants de renom, pour des services d’hébergement et de traitement. Ces sous-traitants respectent les standards internationaux de protection des données. La liste non-exhaustive des sous-traitants est la suivante: AWS, Scaleway, ArangoDB, Cymple et Google.
- Garanties contractuelles : Les relations avec ces tiers sont régies par des accords conformes aux clauses contractuelles types adoptées par la Commission européenne pour garantir un niveau de protection adéquat.
- Partage limité avec des partenaires commerciaux : Letxbe peut être amené à partager certaines données à des fins marketing ou commerciales avec des partenaires tiers dans le cadre de son développement commercial. Ce partage concerne principalement le nom d’entreprise, les noms et prénoms ainsi que le titre de poste d’employés, les besoins émis par les prospects avec des éditeurs de logiciel (GED, KYC, immobilier, assurance…) ou entreprises privées telles que des cabinet de consulting et varie en fonction des actions menées.
Letxbe ne transmet vos données personnelles à aucun autre tiers sans votre consentement explicite, sauf si la loi l’exige.
5.4. Utilisation des données des utilisateurs de Google
Dans le cadre de l'utilisation de certaines fonctionnalités de Google (via l'API Google), Letxbe peut accéder, utiliser et stocker des données des utilisateurs Google, notamment les informations d'identification et les documents associés. Letxbe s’engage à limiter l'utilisation des données des utilisateurs de Google aux pratiques décrites dans cette politique de confidentialité et conformément aux exigences de Google API Services User Data Policy.
Les données des utilisateurs de Google sont utilisées uniquement pour :
- Améliorer l'expérience de la plateforme Letxbe ;
- Fournir les services de traitement de documents via Google API ;
- Sauvegarder et héberger les données des utilisateurs.
Justification des portées demandées
Dans le cadre de l'utilisation de l'API Google, Letxbe demande l'accès aux e-mails reçus par les utilisateurs, y compris les pièces jointes. Cette portée est essentielle pour permettre le traitement automatisé des documents envoyés par e-mail et garantir l'efficacité de notre service de gestion de documents.
Portée demandée : accès aux e-mails reçus, y compris les pièces jointes.
Justification :
- Letxbe doit pouvoir accéder aux e-mails reçus par les utilisateurs, ainsi qu'aux pièces jointes, pour traiter et analyser les documents envoyés par e-mail, comme des formulaires, contrats, ou autres types de documents. Ces informations sont essentielles à l'automatisation du processus de gestion des documents.
- Avec une portée plus restreinte, telle que l'accès uniquement aux e-mails sans pièces jointes ou sans pouvoir lire les contenus des e-mails, cela limiterait de manière significative notre capacité à fournir nos services de manière complète.
- La portée demandée permet d'assurer une expérience utilisateur fluide et complète en intégrant les services Google pour un traitement automatisé optimal des documents reçus par e-mail.
Ainsi, limiter l'accès aux pièces jointes ou au contenu complet des e-mails empêcherait le bon fonctionnement de notre service et ne permettrait pas d'offrir l'expérience attendue par nos utilisateurs.
6. Sécurité des données
La sécurité de tout type de données (sensibles, personnelles, confidentielles ou non confidentielles) est une priorité pour Letxbe. Pour protéger ses données contre les accès non autorisés, les altérations, ou les pertes, Letxbe a mis en place :
- Un Système de gestion de la sécurité de l'information (ISMS) décrivant les procédures de gestion des mots de passe, du chiffrement, de l'inventaire, des sauvegardes, etc. ainsi que d’une Politique de Sécurité des Systèmes d’Information (PSSI) ;
- Un Plan d’Assurance Sécurité (PAS) décrivant les engagements de Letxbe en termes de cybersécurité. ;
- Un Plan de Reprise d’Activité (PRA) pour assurer la reprise des services en cas de sinistre ;
- Un Plan d’Urgence et de Poursuite des Activités (PUPA) pour assurer la continuité des services en cas d’incident majeur.
Sous le contrôle d'un accord de confidentialité (NDA), Letxbe peut partager ces documents avec un client ou collaborateur.
6.1. Processus en cas de violation des données
En cas de violation des données personnelles, Letxbe s’engage à :
- Notifier rapidement la CNIL : Conformément à la réglementation, Letxbe signalera tout incident grave dans un délai maximal de 72 heures après en avoir eu connaissance.
- Informer les utilisateurs concernés : Si la violation est susceptible de porter atteinte à vos droits et libertés, Letxbe vous en informera directement avec des détails sur la nature de la violation et les mesures prises pour y remédier.
- Prendre des mesures correctives : Letxbe mettra en œuvre des actions immédiates pour minimiser les impacts de l'incident et prévenir toute récurrence.
7. Conservation des données
Les données à caractère personnel sont conservées par Letxbe pendant trois ans maximum, sauf avis contraire des personnes concernées.
Les données collectées sont hébergées sur des serveurs situés dans l'Union Européenne et ne sont jamais transférées vers des pays tiers, sauf dans le cas d’un accord écrit explicite.
Les personnes concernées peuvent également donner des directives concernant la conservation, l'effacement et la communication de leurs données après leur décès. Une personne désignée pourra exécuter ces directives après le décès en contactant les responsables de traitement concernés.
8. Gestion des cookies et traceurs
Les cookies sont des fichiers essentiels au bon fonctionnement de Letxbe. Ils permettent d’optimiser la navigation et d’améliorer les services proposés par Letxbe. L’utilisateur dispose d’un contrôle total sur leur utilisation et il est possible d’ajuster les préférences ou limiter certains types de cookies selon les besoins. Cependant, il est à noter que restreindre certains cookies peut affecter l’expérience utilisateur et limiter l’accès à certaines fonctionnalités.
8.1. Types de cookies utilisés
- Cookies nécessaires
Ces cookies sont indispensables au fonctionnement du site de Letxbe. Ils permettent des fonctionnalités essentielles, comme la gestion des préférences de confidentialité de l’utilisateur, la connexion à son compte ou le remplissage de formulaires. Ces cookies ne peuvent pas être désactivés. - Cookies analytiques
Ces cookies aident Letxbe à comprendre comment les visiteurs interagissent avec son site en collectant des données anonymes. Ces informations servent à générer des rapports statistiques et, dans certains cas, à ajuster des publicités pour les rendre plus pertinentes. - Cookies publicitaires
Ces cookies permettent à Letxbe de personnaliser les publicités affichées à l’utilisateur. Ils facilitent la sélection d’annonces adaptées aux centres d’intérêt de l’utilisateur, l’évaluation des performances des campagnes publicitaires et la limitation de la répétition excessive des publicités. - Cookies de fonctionnalité
Ces cookies optionnels améliorent l’expérience de l’utilisateur en mémorisant ses préférences, comme l’historique de chat ou ses paramètres personnalisés, afin de rendre sa visite plus fluide et agréable.
8.2. Gestion des cookies
L’utilisateur peut gérer ses préférences concernant les cookies :
- Directement via les paramètres de son navigateur (pour bloquer ou supprimer les cookies).
- À travers une interface dédiée disponible sur le site de Letxbe, permettant de choisir les catégories de cookies à activer ou désactiver.
Pour plus d’informations sur chaque type de cookie et pour ajuster ses choix, l’utilisateur peut cliquer sur les catégories correspondantes dans l’interface.
9. Droit d'accès et de rectification
Le client dispose des droits suivants concernant ses données à caractère personnel :
- Droit d'accès, de modification, de rectification, d'effacement, de portabilité et d'opposition des données ;
- Droit de réclamation auprès de la CNIL.
Pour exercer ces droits, le client peut envoyer une demande à Letxbe :
- Par courrier postal à l'adresse suivante : Letxbe SAS, 229 rue Saint-Honoré, 75001 Paris ;
- Par email à l'adresse suivante : dpo@letxbe.ai.
10. Modifications de cette politique de confidentialité
Letxbe se réserve le droit de modifier cette politique de confidentialité à tout moment. En cas de modification, Letxbe vous en informera en révisant la date en haut de cette page. Si des modifications substantielles affectent la manière dont Letxbe traite les données des utilisateurs, des notifications adéquates seront mises en place, y compris des mises à jour dans l'interface de l'application.
11. Conformité aux exigences supplémentaires
- La politique de confidentialité est hébergée sur le domaine https://letxbe.ai/ , accessible depuis la page d'accueil et est également liée à l'écran de consentement OAuth sur la Google API Console.
- Cette politique de confidentialité sera la même à la fois sur le site web et sur l'écran de consentement OAuth de l'application.
- Une notification de confidentialité in-app sera clairement visible et accessible pour que les utilisateurs puissent facilement y accéder et comprendre comment leurs données sont utilisées.
- Letxbe s’engage à mettre à jour la politique de confidentialité pour refléter toute nouvelle utilisation des données des utilisateurs de Google, et à informer nos utilisateurs des modifications apportées.
12. Nous contacter
Si vous avez des questions concernant cette politique de confidentialité, veuillez nous contacter à l'adresse suivante : dpo@letxbe.ai.
Editeur:
LETXBE
Société par actions simplifiée au capital de 157 382,00 euros
229 rue Saint-Honoré – 75001 Paris – France
915 341 234 RCS Paris