Déclaration de conformité au GDPR
Dernière mise à jour : 1 mai 2026
engagelayer.io est conçu autour des principes européens de protection de la vie privée. Voici comment nous soutenons vos obligations au titre du GDPR.
1. Base légale
Vous déterminez la base légale du traitement des données de vos visiteurs — généralement l'intérêt légitime (qualification des demandes entrantes) ou le consentement (opt-in explicite pour recevoir un contact commercial). Nous fournissons des outils de recueil du consentement que vous pouvez configurer.
2. Minimisation des données
L'assistant demande le minimum d'informations nécessaires : nom, e-mail professionnel, société. Les champs facultatifs (téléphone, pays, message) sont désactivés par défaut. Vous pouvez désactiver tout champ dont vous n'avez pas besoin.
3. Limitation des finalités
Les données des visiteurs ne sont utilisées que pour la conversation, le résumé du lead et l'acheminement vers l'outil commercial que vous avez configuré. Nous ne les utilisons pas à des fins de marketing, d'entraînement de modèle ou à toute autre fin.
4. Transparence
L'assistant affiche un avis de confidentialité que vous configurez, expliquant qui reçoit les données et à quelle fin. Les visiteurs doivent explicitement consentir avant que la moindre coordonnée ne soit enregistrée.
5. Droit à l'oubli
Les visiteurs peuvent demander la suppression de leur conversation et de leurs coordonnées via l'adresse e-mail que vous fournissez. Nous traitons ces demandes sous 30 jours, avec un objectif standard de 14 jours.
6. Portabilité des données
Vous pouvez exporter l'ensemble de vos données — conversations, leads, contenus — au format CSV ou JSON, à tout moment, depuis votre panneau d'administration.
7. Hébergement dans l'UE
Le stockage par défaut s'effectue dans des centres de données situés dans l'UE (Francfort). Les sauvegardes sont également dans l'UE.
8. Sous-traitants
Stripe (facturation), AWS/OVH (hébergement) et le fournisseur AI géré qui alimente l’assistant — les conversations de chaque espace client sont traitées de manière isolée, jamais dans un pool partagé. Liste complète sur demande.
9. Registres des traitements
Nous tenons les registres des activités de traitement prévus par l'Article 30. Nous vous fournissons notre partie sur demande afin de soutenir vos propres obligations au titre de l'Article 30.
10. Représentant désigné
Nous disposons d'un représentant désigné dans l'UE et d'un Délégué à la protection des données (DPO). Contact : dpo@engagelayer.io.
La version anglaise de ces documents constitue la référence juridiquement contraignante.