Politique de confidentialité
Dernière mise à jour :
Cette page explique quelles données AskNudge traite, pourquoi, avec qui elles sont partagées, combien de temps elles sont gardées et comment vous pouvez agir dessus. Elle couvre le site www.asknudge.ai, l’application app.asknudge.ai, les formulaires de prise de rendez-vous publiés par nos clients — y compris sur leur propre nom de domaine — et le module de conversation intégré à leur site.
1.L’essentiel
- La plupart des données que nous détenons ne sont pas les nôtres. Quand vous prenez rendez-vous via un formulaire AskNudge, c’est l’entreprise qui publie ce formulaire qui décide de tout ; nous ne faisons que traiter les données pour son compte.
- Nous ne revendons rien, nous n’utilisons pas ces données pour notre propre prospection, et nous ne les utilisons pas pour entraîner des modèles d’intelligence artificielle.
- La mesure d’audience n’est jamais activée sans votre accord. Les balises publicitaires, elles, dépendent d’un réglage propre à chaque entreprise — et ce réglage est désactivé par défaut : la section 5 dit exactement ce qui se déclenche, et quand.
- La base de données est hébergée dans l’Union européenne. Plusieurs prestataires sont américains ; la section 7 les nomme un par un.
- Pour faire supprimer vos données, écrivez à l’entreprise chez qui vous avez pris rendez-vous, ou à nous à contact@asknudge.ai si vous ne savez plus laquelle. La section 11 dit ce que la suppression atteint, et ce qu’elle n’atteint pas.
2.Qui est responsable de vos données
C’est la distinction la plus importante de ce document, parce qu’elle détermine à qui vous devez vous adresser.
Vous avez pris rendez-vous
L’entreprise qui vous a envoyé le formulaire est le responsable de traitement. Elle décide des questions posées, de ce qu’elle en fait et de la durée pendant laquelle elle les garde.
AskNudge est son sous-traitant au sens de l’article 28 du RGPD : nous stockons et traitons ces données sur ses instructions, pour lui rendre le service, et pour rien d’autre.
Adressez vos demandes à cette entreprise en premier. Son nom figure sur le formulaire et dans les e-mails que vous avez reçus. Si vous ne la retrouvez pas, écrivez-nous : nous transmettons.
Vous avez un compte AskNudge
Là, l’éditeur d’AskNudge (BeBranded) est responsable de traitement pour les données de votre compte, de votre organisation et de votre abonnement.
Ce sont les seules données dont nous décidons nous-mêmes de l’usage. La section 6 les détaille.
Nous n’utilisons jamais les données des visiteurs d’un client à nos propres fins : ni prospection, ni revente, ni entraînement de modèles.
3.Si vous avez rempli un formulaire de rendez-vous
Voici ce qui est collecté, à quoi ça sert et sur quelle base légale. Toutes les lignes ne s’appliquent pas à tous les formulaires : chaque entreprise choisit les questions qu’elle pose et les options qu’elle active.
| Donnée | À quoi elle sert | Base légale |
|---|---|---|
| Prénom, nom | Identifier qui vient au rendez-vous et personnaliser les messages. | Exécution de votre demande de rendez-vous (art. 6.1.b) |
| Adresse e-mail | Confirmation, rappels, invitation à l’agenda, lien d’annulation ou de report, relance après un rendez-vous manqué, désinscription. | Exécution de votre demande, puis intérêt légitime de l’entreprise pour les relances (art. 6.1.b et 6.1.f) |
| Numéro de téléphone | Permettre à votre interlocuteur de vous joindre. SMS ou message de rappel si l’entreprise a activé cette option. | Exécution de votre demande (art. 6.1.b) |
| Réponses aux questions du formulaire, texte libre inclus | Préparer l’entretien et vous orienter vers le bon interlocuteur. | Exécution de votre demande (art. 6.1.b) |
| Score de qualification | Calculé à partir de vos réponses et des règles définies par l’entreprise, pour prioriser les rendez-vous. Il ne produit aucune décision entièrement automatisée : c’est un humain qui vous rappelle, ou non. | Intérêt légitime de l’entreprise (art. 6.1.f) |
| Créneau choisi et interlocuteur retenu | Créer l’événement dans l’agenda et, le cas échéant, la visioconférence. | Exécution de votre demande (art. 6.1.b) |
| Conversation avec l’assistant | Répondre à vos questions et réserver le créneau. Voir la section 4. | Exécution de votre demande (art. 6.1.b) |
| Réponses saisies avant l’envoi du formulaire | Si vous commencez le formulaire sans le terminer, l’entreprise peut vous relancer avec ce que vous aviez déjà renseigné. | Intérêt légitime de l’entreprise (art. 6.1.f) |
| Paramètres UTM, site référent, adresse de la page, type d’appareil | Savoir quelle campagne ou quelle page a amené le rendez-vous. Le type d’appareil se réduit à « mobile » ou « ordinateur », déduit de la largeur de votre fenêtre et non d’une analyse de votre navigateur. | Intérêt légitime de l’entreprise pour l’attribution interne (art. 6.1.f) ; consentement (art. 6.1.a) dès qu’il y a mesure d’audience ou remontée publicitaire |
| Adresse IP | Limiter les abus et le remplissage automatisé, et conserver la preuve du consentement donné au moment de réserver. Votre pays, déduit de votre adresse IP par notre réseau de diffusion, sert à appliquer les restrictions géographiques choisies par l’entreprise ; il n’est pas conservé. | Intérêt légitime : sécurité du service (art. 6.1.f) ; obligation de pouvoir prouver le consentement |
Ce qui est fait de ces données
- Créer et gérer le rendez-vous, l’annuler ou le déplacer.
- Créer l’événement d’agenda et la visioconférence chez le fournisseur que l’entreprise a connecté (Google Agenda, Microsoft, Zoom). Les réunions Zoom créées par AskNudge sont configurées sans enregistrement automatique.
- Envoyer les e-mails de service : confirmation, rappels, relance après un rendez-vous manqué, séquence de reprise si le formulaire est resté en plan.
- Recopier le contact et le rendez-vous dans le CRM de l’entreprise, si elle en a connecté un. À partir de là, ces données vivent aussi chez elle et suivent sa propre politique.
- Signaler une conversion à ses comptes publicitaires lorsqu’elle les a configurés. Vos e-mail et téléphone ne partent jamais en clair vers ces plateformes : ils sont normalisés puis transformés en empreinte cryptographique (SHA-256) avant l’envoi.
- Limiter les abus, surveiller les erreurs techniques et mesurer l’usage du produit.
4.L’assistant de prise de rendez-vous
Certains formulaires proposent un assistant conversationnel. Il répond à vos questions et prend le rendez-vous à votre place. Ce que vous lui écrivez est envoyé à Anthropic, qui fournit le modèle de langage, le temps de produire la réponse.
L’assistant s’appuie sur une base de connaissances constituée à partir du site public de l’entreprise cliente, lu par un service de Cloudflare lorsque l’entreprise déclenche cette analyse. Cette base ne contient aucune donnée personnelle de visiteur.
Les transcriptions ne servent pas à entraîner des modèles. Celles qui n’ont pas abouti à un rendez-vous sont supprimées automatiquement — voir la section 9.
5.Consentement, mesure d’audience et publicité
Cette section est détaillée parce que la réponse honnête dépend d’un réglage propre à chaque entreprise cliente.
La mesure d’audience
Notre outil de mesure d’usage (PostHog) n’est jamais démarré tant que vous n’avez pas donné votre accord. Ce n’est pas une désactivation après coup : sans accord, le script n’est pas initialisé du tout, donc aucun cookie de mesure n’est déposé et aucun événement n’est envoyé. Il n’est présent que sur les pages publiques de prise de rendez-vous ; l’application, elle, n’en contient aucun.
Les balises publicitaires
Elles servent à signaler aux régies de l’entreprise (Meta, Google, LinkedIn, TikTok, OpenAI) qu’un rendez-vous a été pris. Deux cas, selon ce qu’elle a réglé :
- Elle a activé la demande de consentement. Aucun script de régie n’est chargé et aucun événement n’est envoyé tant que vous n’avez pas donné votre accord.
- Elle ne l’a pas activée. Ce réglage est désactivé par défaut : c’est donc le cas tant que l’organisation ne l’a pas délibérément changé, et les balises qu’elle a configurées se chargent alors à l’ouverture de la page. Leur paramétrage et le recueil du consentement relèvent d’elle, en tant que responsable de traitement — si une bannière de cookies s’affiche, c’est la sienne.
Ce que la case à cocher engage vraiment
Quand un formulaire affiche une case de consentement, celle-ci porte sur le traitement de vos données par l’entreprise, pas seulement sur la mesure d’audience. En conséquence, la refuser empêche de finaliser le rendez-vous : vous pouvez consulter la page et discuter avec l’assistant, mais la confirmation reste bloquée tant que la case n’est pas cochée. Nous préférons l’écrire plutôt que de laisser croire à un simple interrupteur de statistiques.
Ce consentement est enregistré comme preuve : le texte qui vous a été présenté, la date et votre adresse IP. En revanche, votre choix n’est pas mémorisé d’une visite à l’autre — il n’y a pas de cookie de consentement. Il ne vit qu’en mémoire, le temps de l’affichage de la page, et disparaît au rechargement ; la demande vous est donc reposée à chaque nouveau chargement du formulaire. La trace durable est une ligne en base de données rattachée à votre fiche, pas quelque chose de stocké dans votre navigateur.
6.Si vous avez un compte AskNudge
Pour les utilisateurs de l’application, nous traitons : identité et adresse e-mail, mot de passe sous forme de condensat ou identifiant de connexion externe, organisation et rôle, préférences d’affichage, jetons d’accès aux services que vous connectez (agenda, visioconférence, CRM, régies publicitaires, téléphonie), données de facturation et d’abonnement, journaux d’audit des actions sensibles, journaux techniques et erreurs.
Ces données servent à faire fonctionner le service, à le facturer, à le sécuriser et à vous répondre lorsque vous nous écrivez. Base légale : l’exécution du contrat qui nous lie, nos obligations comptables, et notre intérêt légitime à sécuriser et à améliorer le produit.
Les jetons d’accès aux services tiers ne servent qu’aux actions que vous avez demandées (lire vos disponibilités, créer un événement, pousser un contact). Vous pouvez révoquer chaque connexion depuis l’application et depuis le fournisseur concerné.
7.Sous-traitants et destinataires
Nous ne vendons aucune donnée. Nous en confions à des prestataires, strictement pour faire fonctionner le service. Ceux marqués « sur activation » ne reçoivent rien tant que l’entreprise cliente ne les a pas configurés.
| Prestataire | Rôle | Hébergement |
|---|---|---|
| Supabase | Base de données et traitements serveur — le socle du service. | Union européenne (Irlande ; fichiers déposés à Francfort) |
| Vercel | Hébergement du site et de l’application. | États-Unis |
| Resend | Envoi des e-mails de service : confirmations, rappels, relances. | États-Unis |
| Anthropic | Modèle de langage de l’assistant de prise de rendez-vous, et aide à la rédaction dans l’application. | États-Unis |
| Cloudflare | Lecture du site public d’un client pour alimenter la base de connaissances de l’assistant — sur activation. | Réseau mondial |
| Stripe | Abonnements des clients. Également les acomptes de réservation, sur activation, encaissés via le compte Stripe de l’entreprise elle-même. | États-Unis / UE |
| Sentry | Signalement des erreurs techniques. Configuré sans donnée personnelle et sans rejeu de session. | Union européenne (Allemagne) |
| PostHog | Mesure d’usage, sur les pages publiques uniquement et après consentement. | Union européenne |
| Twilio, Aircall, Ringover, WhatsApp Business | SMS et messages de rappel — sur activation, avec le compte de l’entreprise. | États-Unis / UE |
| Google, Microsoft, Zoom | Agendas et visioconférences — sur activation, après connexion du compte de l’entreprise. | États-Unis / UE |
| Meta, Google, LinkedIn, TikTok, OpenAI | Remontée des conversions publicitaires — sur activation. Il s’agit des régies publicitaires de ces sociétés, pas de leurs services d’intelligence artificielle. | États-Unis |
S’y ajoutent, le cas échéant : le CRM que l’entreprise a connecté, et les autorités judiciaires ou administratives lorsqu’une obligation légale nous l’impose.
8.Transferts hors Union européenne
La base de données et les traitements applicatifs sont localisés dans l’Union européenne, tout comme la collecte des erreurs et la mesure d’audience. Plusieurs prestataires listés ci-dessus sont en revanche établis aux États-Unis.
Ces transferts reposent sur les clauses contractuelles types de la Commission européenne et, lorsque le prestataire y est inscrit, sur le cadre de protection des données UE — États-Unis (Data Privacy Framework), assortis de mesures techniques : chiffrement en transit et au repos, cloisonnement par organisation, et minimisation de ce qui est transmis — les identifiants envoyés aux régies publicitaires, par exemple, sont réduits à des empreintes cryptographiques.
9.Combien de temps nous gardons quoi
Ces durées ne sont pas des intentions : ce sont celles qu’applique la purge automatique exécutée chaque nuit.
| Donnée | Durée |
|---|---|
| Conversations avec l’assistant n’ayant pas abouti à un rendez-vous | 90 jours par défaut, puis suppression. Chaque entreprise cliente peut raccourcir ce délai, jusqu’à 7 jours, ou l’allonger. Une conversation qui a débouché sur un rendez-vous suit le sort de ce rendez-vous. |
| Réponses saisies dans un formulaire non terminé | 30 jours, puis suppression — sauf si le rendez-vous a finalement été pris. |
| Journaux de livraison des webhooks | 60 jours. |
| Contacts de test créés par nos sondes de supervision | 7 jours. |
| Contacts et rendez-vous | Tant que le compte de l’entreprise cliente existe : ils ne sont pas effacés au bout d’un délai. L’entreprise peut déclencher leur suppression à tout moment, notamment à votre demande. |
| Preuve de consentement (texte présenté, date, adresse IP) | Conservée avec la fiche contact, et supprimée avec elle. |
| Adresse inscrite sur la liste de désinscription | Conservée sans limite de durée, y compris après un effacement : c’est ce qui garantit qu’on ne vous réécrive pas. |
| Données de compte et d’organisation (clients AskNudge) | Pendant la durée du contrat, puis [[TO FILL: délai de suppression après résiliation d’un compte]]. |
| Documents de facturation | 10 ans, conformément aux obligations comptables françaises. |
| Sauvegardes chiffrées de la base | [[TO FILL: durée de rétention des sauvegardes chez l’hébergeur de la base]] |
10.Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives sur le sort de vos données après votre décès.
Comment les exercer
- Vous avez pris rendez-vous chez une entreprise : écrivez-lui. C’est elle qui décide, et elle dispose dans AskNudge d’une commande qui exécute la suppression. Si vous ne savez pas à qui vous adresser, écrivez-nous et nous ferons suivre.
- Vous avez un compte AskNudge : écrivez-nous directement.
- Vous voulez simplement ne plus recevoir d’e-mails : le lien de désinscription en bas de chaque message suffit, et il prend effet immédiatement. Les messages liés à un rendez-vous déjà pris — confirmation, rappels — continuent d’arriver.
Par courriel : contact@asknudge.ai. Par courrier : BeBranded, 34 avenue Chanzy, 93250 Villemomble, France.
Aucun délégué à la protection des données n’a été désigné. Les demandes sont traitées par le directeur de la publication, Maxime Konzelmann, à l’adresse legal@asknudge.ai.
Nous répondons sous un mois. Nous pouvons vous demander un élément permettant de vérifier votre identité si la demande laisse un doute — uniquement dans ce cas, et cet élément n’est pas conservé.
11.Ce que la suppression atteint — et ce qu’elle n’atteint pas
Une promesse d’effacement total serait fausse. Voici la vérité, dans les deux sens.
Ce qui est réellement supprimé
- Votre fiche contact.
- Vos rendez-vous, leurs notes et leur historique.
- Vos conversations avec l’assistant.
- Les relances programmées qui vous étaient destinées.
- Les réponses partielles d’un formulaire non terminé.
- Les journaux de livraison des webhooks vous concernant.
- La preuve de consentement rattachée à votre fiche.
Ce qui reste, mais dépersonnalisé
- Les rapports d’analyse portant sur des réponses en texte libre sont expurgés — ce qui vous concerne y est remplacé par une mention d’effacement — plutôt que détruits.
- Les entrées du journal d’audit conservent l’action, son auteur et sa date ; le détail personnel y est remplacé.
- Les journaux de synchronisation CRM gardent la trace d’un envoi et son résultat, sans son contenu.
- Le chiffre d’affaires associé à vos rendez-vous est conservé sous forme de total, sans rien qui vous identifie.
- Votre adresse reste sur la liste de désinscription si vous vous y étiez inscrit : c’est la seule façon de garantir qu’on ne vous réécrive pas.
Ce que nous ne pouvons pas atteindre
- Le CRM de l’entreprise. Si elle a synchronisé votre contact, il en existe une copie chez elle, hors d’AskNudge. Elle seule peut la supprimer.
- Les journaux d’acheminement de notre prestataire d’e-mail. Il conserve ses propres traces de livraison, selon sa politique.
- Les sauvegardes de la base de données. Elles ne se modifient pas ligne à ligne ; elles expirent d’elles-mêmes, et une donnée supprimée n’est jamais réintroduite dans le service actif.
- Ce qui a déjà été remonté aux régies publicitaires sous forme d’empreinte, lorsque l’entreprise en avait configuré. Leur effacement relève de chaque régie.
13.Sécurité
Les échanges sont chiffrés en transit et les données le sont au repos chez notre hébergeur de base de données. Les données de chaque organisation sont cloisonnées et l’accès y est filtré par des règles appliquées dans la base elle-même, pas seulement dans l’application. Les actions sensibles sont journalisées. Les accès internes sont limités aux personnes qui en ont besoin.
Notre outil de suivi des erreurs est configuré pour ne pas recevoir de données personnelles : paramètres d’URL sensibles, en-têtes, cookies et corps de requête sont retirés avant l’envoi, et l’enregistrement vidéo des sessions est délibérément absent — rejouer ces écrans reviendrait à en exporter le contenu.
En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous en informons sans délai notre client — responsable de traitement — afin qu’il procède aux notifications qui lui incombent.
14.Mineurs
AskNudge est un outil professionnel. Le service ne s’adresse pas aux mineurs et nous ne collectons pas sciemment leurs données. Si vous pensez qu’un mineur nous a transmis des informations, écrivez-nous : nous les supprimerons.
15.Modifications
Cette politique évolue avec le produit. La date de dernière mise à jour figure en haut de la page. Lorsqu’un changement modifie substantiellement la façon dont les données sont traitées, nos clients en sont informés afin qu’ils puissent en informer leurs propres visiteurs.
16.Nous contacter et réclamer
Écrivez à contact@asknudge.ai. Les coordonnées complètes de l’éditeur figurent dans les mentions légales.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.