Confidentialité et RGPD
Conviro propose des outils intégrés qui vous aident à vous conformer au RGPD, à la KVKK (loi turque sur la protection des données) et aux autres réglementations en matière de confidentialité.
Consentement aux cookies
Conviro inclut une bannière de consentement aux cookies configurable pour votre site web :
- Rendez-vous dans Dashboard -> Settings -> Privacy -> Cookie Consent.
- Activez la bannière de cookies.
- Personnalisez le texte, les libellés des boutons et les catégories (Nécessaires, Analytiques, Marketing).
- Choisissez le style d’affichage (bannière, pop-up ou barre flottante).
- La bannière bloque automatiquement les cookies non essentiels tant que le visiteur n’a pas donné son consentement.
Catégories de cookies
| Catégorie | Exemples | Refus possible ? |
|---|---|---|
| Nécessaires | Cookies de session, authentification | Non |
| Analytiques | Google Analytics, analytics Conviro | Oui |
| Marketing | Suivi publicitaire, pixels de reciblage | Oui |
Masquage des données personnelles
Conviro peut détecter et masquer automatiquement les données personnelles (PII) présentes dans les transcriptions de conversations :
- Adresses e-mail – détectées et masquées (ex. j*@email.com)
- Numéros de téléphone – masqués (ex. +49 1234)
- Numéros de carte bancaire – intégralement occultés
- Modèles personnalisés – définissez des expressions régulières pour les données personnelles propres à votre secteur
Activez le masquage des données personnelles dans Dashboard -> Settings -> Privacy -> PII Redaction.
Conservation des données
Définissez la durée de stockage des données de conversation :
- Rendez-vous dans Dashboard -> Settings -> Privacy -> Data Retention.
- Définissez les durées de conservation :
- Transcriptions de conversations – 30 jours, 90 jours, 1 an ou durée personnalisée
- Données de contact – jusqu’à suppression manuelle ou purge automatique après X jours
- Données analytiques – les données agrégées sont conservées ; les données brutes suivent votre politique de conservation
- Les données sont automatiquement purgées à l’expiration de la durée de conservation.
Demandes d’accès des personnes concernées (DSAR)
Lorsqu’un client demande l’accès à ses données ou leur suppression :
- Rendez-vous dans Dashboard -> Settings -> Privacy -> DSAR.
- Recherchez par e-mail ou par nom.
- Export – génère un fichier ZIP contenant toutes les données relatives à la personne.
- Delete – supprime définitivement toutes les données de la personne sur l’ensemble des chatbots.
- L’action est enregistrée dans la piste d’audit de conformité.
Conformité à la KVKK (Turquie)
Conviro prend en charge les exigences propres à la KVKK :
- Formulaires de consentement et mentions d’information en turc
- Accompagnement pour l’enregistrement VERBiS
- Modèles de contrat responsable de traitement / sous-traitant
- Documentation des transferts transfrontaliers
Piste d’audit de conformité
Chaque action liée à la confidentialité (consentement donné, données exportées, données supprimées, politique de conservation modifiée) est enregistrée dans une piste d’audit inaltérable, dans Dashboard -> Settings -> Privacy -> Audit Log.
Conseils
- Activez le masquage des données personnelles dès le premier jour – masquer rétroactivement est bien plus difficile.
- Définissez des durées de conservation adaptées aux exigences de votre secteur (la santé, par exemple, peut imposer une conservation plus longue).
- Passez en revue la piste d’audit chaque mois pour vérifier que vos processus de conformité fonctionnent correctement.
- Affichez un lien clair vers votre politique de confidentialité sur l’écran de pré-chat de votre widget.