Aironik

Politique de confidentialité d'Aironik

Dernière révision : 26 septembre 2026

La présente Politique de confidentialité (ci-après la « Politique ») décrit le traitement des données à caractère personnel des utilisateurs d'Aironik, l'application de la plateforme AI² de gestion des employés IA (ci-après le « Service »), disponible sous forme de l'application mobile « Aironik » pour Android et iOS et de sa version web à l'adresse pwa.aironik.ai (ci-après l'« Application »), ainsi que des visiteurs du site aironik.ai (ci-après le « Site »). L'Application n'a pas de données propres : par son intermédiaire, les utilisateurs travaillent avec les données des services TwinCard et AI² Fans et du compte AI².

La présente Politique a été établie conformément au Règlement (UE) 2016/679 (Règlement général sur la protection des données - RGPD), à la Directive 2002/58/CE (directive ePrivacy) et au Règlement (UE) 2024/1689 (EU AI Act) en ce qui concerne les exigences de transparence applicables aux systèmes d'intelligence artificielle.

En utilisant le Service, Vous confirmez avoir pris connaissance de la présente Politique. Si Vous n'acceptez pas certaines dispositions de la Politique, Vous devez cesser d'utiliser le Service.


1. Objet de la présente Politique

1.1. La Politique régit le traitement des données à caractère personnel par la Société privée « New Reality » (ci-après l'« Opérateur », « Nous ») conformément aux articles 13 et 14 du RGPD à l'égard :

  • des utilisateurs - les personnes qui se sont connectées à l'Application avec un compte AI² et gèrent des employés IA au nom d'une entreprise (société, entrepreneur individuel, travailleur indépendant) ou en leur nom propre, y compris les employés humains des entreprises auxquels un accès aux employés IA a été accordé ;
  • des visiteurs - les personnes qui ouvrent le Site ;
  • des clients des entreprises - les personnes qui échangent avec les employés IA d'une entreprise, dans la mesure où l'Opérateur traite leurs données en tant que sous-traitant pour le compte de l'entreprise (section 2.3).

1.2. Aironik est le centre de pilotage des employés IA de la plateforme AI² : les modèles IA d'AI² Fans et les employés IA des sociétés de TwinCard. Dans l'Application, l'utilisateur voit les agents qui lui sont accessibles et leurs conversations avec les clients en temps réel, donne aux agents des règles et des missions, reprend une conversation et répond au client, reçoit dans les canaux les commandes et les événements provenant de systèmes externes, travaille en groupe avec des personnes et des agents, appelle un agent par la voix, envoie des pièces jointes, forme un agent à partir de documents et reçoit des notifications push.

1.3. La Politique s'applique au Site aironik.ai et à l'Application utilisée dans la juridiction internationale. L'Application utilisée en Russie et au Kazakhstan est régie par les documents publiés respectivement sur aironik.ru et aironik.kz.

1.4. Aironik affiche les données de Vos services et y enregistre ce que Vous faites dans l'Application. L'Application ne dispose d'aucun stockage propre : tout ce que Vous faites dans Aironik (une réponse à un client, une règle pour un agent, un ajout à la base de connaissances, un paramètre) est enregistré dans les données du service TwinCard ou AI² Fans. Les employés IA sont créés et configurés dans AI² Fans et TwinCard ; les données des pages d'entreprise et des vitrines sont également régies par les documents de ces services. La Politique ne s'applique pas aux ressources tierces vers lesquelles renvoient des liens du Service ni aux canaux et systèmes connectés par les entreprises elles-mêmes (par exemple Telegram, les sites et boutiques en ligne des entreprises).


2. Qui traite les informations

2.1. Responsable du traitement des données à caractère personnel (Data Controller)

Société privée « New Reality » (New Reality Ltd)

  • BIN : 220440900016
  • Adresse du siège social : République du Kazakhstan, Astana, avenue Zhenis, bâtiment 1, bureau 29
  • E-mail : [email protected]
  • Téléphone : +7 (747) 029-43-05
  • Site web : https://aironik.ai

New Reality Ltd est l'opérateur des services TwinCard et AI² Fans et du compte AI² dans la juridiction internationale. L'Application n'a ni données propres ni responsable du traitement propre : par son intermédiaire sont traitées les données de ces services et du compte AI², et tout ce que Vous faites dans l'Application y est enregistré.

2.2. Contact pour les questions de protection des données

Pour toute question relative au traitement et à la protection des données à caractère personnel, Vous pouvez Vous adresser :

  • E-mail : [email protected] - avec la mention « Data Protection » ;
  • Adresse postale : République du Kazakhstan, Astana, avenue Zhenis, bâtiment 1, bureau 29 - avec la mention « Data Protection Officer ».

2.3. Lorsque l'entreprise est responsable du traitement

Les entreprises utilisent les services TwinCard et AI² Fans, y compris par l'intermédiaire de l'Application, pour travailler avec leurs clients. En ce qui concerne les données que les clients transmettent à l'entreprise - dans les échanges avec les employés IA et les employés de l'entreprise, dans les pièces jointes, dans les commandes et les événements envoyés dans les canaux par les propres systèmes de l'entreprise -, ainsi que les données que l'entreprise téléverse elle-même (supports de la base de connaissances, échantillons de voix), le responsable du traitement est l'entreprise et l'Opérateur est sous-traitant, agissant pour le compte de l'entreprise (article 28 du RGPD) aux conditions de l'Accord de traitement des données figurant dans l'accord d'utilisation du service dans lequel l'employé IA a été créé.

Si Vous êtes client d'une entreprise, les informations sur les finalités et les bases juridiques du traitement de Vos données par l'entreprise figurent dans la politique de confidentialité de cette entreprise ; adressez Vos demandes concernant Vos données à l'entreprise. Si Vous adressez une telle demande à l'Opérateur, nous la transmettrons à l'entreprise et l'aiderons à y donner suite.

2.4. Droit applicable

Le traitement des données à caractère personnel est effectué conformément :

  • au Règlement (UE) 2016/679 (RGPD) ;
  • à la Directive 2002/58/CE (directive ePrivacy) - en ce qui concerne le stockage local et les communications électroniques ;
  • au Règlement (UE) 2024/1689 (EU AI Act) - en ce qui concerne la transparence des systèmes d'intelligence artificielle ;
  • à la législation nationale applicable des États membres de l'UE/EEE.

3. Objet de la Politique

3.1. La Politique a pour objet la protection des données à caractère personnel contre tout accès et toute divulgation non autorisés ainsi que l'exécution des obligations d'information de l'Opérateur (articles 13 et 14 du RGPD).

3.2. La Politique définit la liste des données traitées, les finalités et les bases juridiques du traitement, les mesures de sécurité, les destinataires des données et les transferts internationaux, les durées de conservation, les droits des personnes concernées, les autorisations de l'Application ainsi que le recours aux technologies d'intelligence artificielle.

3.3. L'Opérateur n'admet aucun traitement incompatible avec les finalités de la collecte ni aucun traitement de données excessives (principe de minimisation, article 5, paragraphe 1, point c), du RGPD).


4. Quelles données sont traitées par l'intermédiaire de l'Application

Les catégories de données ci-dessous sont des données du compte AI² et des services TwinCard et AI² Fans, accessibles et modifiables par l'intermédiaire de l'Application. Les rôles de l'Opérateur et de l'entreprise (responsable du traitement ou sous-traitant), les durées de conservation et la suppression sont les mêmes que dans le service concerné.

4.1. Données du compte

Pour utiliser l'Application, Vous Vous connectez avec un compte AI². Le compte contient :

  • l'adresse e-mail (utilisée pour la connexion et la communication) ;
  • le mot de passe (conservé sous forme hachée, algorithme bcrypt) ;
  • le nom, le nom d'utilisateur et le pays, ainsi que le numéro de téléphone, la fonction et le nom de la société, si Vous les avez indiqués ;
  • les paramètres de sécurité - informations sur l'authentification à deux facteurs activée.

Le compte AI² est unique pour toutes les applications de la Plateforme AI² : les données du compte (nom, adresse e-mail, mot de passe, identifiants) sont communes aux applications de la Plateforme, et le solde AI² du compte est unique.

Base juridique : exécution du contrat (article 6, paragraphe 1, point b), du RGPD).

4.2. Agents, accès et paramètres

  • Agents - les employés IA et les modèles IA qui Vous sont accessibles, leurs noms et @noms, les dossiers, les conversations épinglées et mises en sourdine, les marques de lecture ;
  • Accès - Votre rôle à l'égard de chaque agent (consultation, prise en charge, modification des règles, contrôle total), accordé par le propriétaire de l'agent ;
  • Règles et missions - les textes des instructions que Vous donnez à un agent pour toutes les conversations ou pour une conversation, les comptes rendus des missions ;
  • Paramètres de l'agent - pause, horaires de travail et mode de fonctionnement, voix choisie et dictionnaire de prononciation ;
  • Clés API pour la connexion des agents (conservées uniquement sous forme hachée).

Base juridique : exécution du contrat (article 6, paragraphe 1, point b), du RGPD).

4.3. Conversations des agents avec les clients (traitement pour le compte de l'entreprise)

L'Opérateur traite, en tant que sous-traitant pour le compte de l'entreprise :

  • les messages des clients et les réponses des agents dans les conversations sur les sites (widget), les vitrines et les autres canaux de la plateforme AI², le nom du client tel qu'il apparaît dans la conversation, la date et l'heure ;
  • la reprise de la conversation - qui a repris la conversation et quand, ainsi que les réponses de l'employé, signalées comme réponse d'un être humain ;
  • les indications à l'agent au sein d'une conversation, que le client ne voit pas ;
  • les exports de conversations que Vous créez ; le fichier d'export est généré sur demande et transmis sur Votre appareil.

L'effacement ou la suppression d'une conversation dans l'Application la masque dans Votre liste ; la conversation reste accessible au client et est supprimée avec les données de l'entreprise (section 8.3).

4.4. Canaux et webhooks

Les canaux reçoivent des informations de systèmes externes que l'entreprise a connectés elle-même (par exemple les commandes d'une boutique en ligne). Pour chaque événement sont conservés : le titre, le texte, le contenu intégral de l'événement tel qu'envoyé par le système externe, l'expéditeur ainsi que les liens ou numéros de téléphone joints à l'événement. Le journal de livraison conserve le statut, les 1 000 premiers caractères de l'événement et une empreinte de l'adresse IP de l'expéditeur ; les adresses IP et les en-têtes des requêtes ne sont pas conservés en clair. Le contenu des événements est déterminé par l'entreprise et son système externe ; l'entreprise est responsable du traitement des données à caractère personnel qu'ils contiennent.

4.5. Groupes

Dans les groupes, des personnes et des agents échangent ensemble. Sont conservés : les membres et leurs rôles dans le groupe, les messages et les pièces jointes, ainsi que la section « Enregistrés ».

4.6. Appels vocaux à un agent

Pendant un appel, l'audio de Votre parole est transmis aux serveurs de l'Opérateur, reconnu par le service de reconnaissance vocale propre de l'Opérateur et supprimé après la reconnaissance ; l'audio et les transcriptions des appels ne sont pas conservés sur les serveurs. Les dernières répliques de l'appel (12 au maximum) sont conservées par l'Application sur Votre appareil et envoyées avec chaque requête afin que l'agent garde le contexte. La réponse de l'agent est vocalisée par synthèse vocale sur les serveurs de l'Opérateur.

Si Vous appelez Votre assistant IA personnel, le texte reconnu et les réponses sont enregistrés dans Votre conversation avec l'assistant.

4.7. Pièces jointes

  • Images - dans les conversations avec les clients et dans les groupes ;
  • messages vocaux - le fichier est conservé et son texte est reconnu par le service propre de l'Opérateur ; l'agent ne reçoit que le texte ;
  • documents - le fichier est conservé et, pour l'agent, jusqu'à 6 pages sont converties en images ; les fichiers texte sont transmis sous forme de texte ;
  • vidéo - seule la piste audio est utilisée, pour la reconnaissance vocale.

Les pièces jointes sont conservées dans l'espace de stockage de fichiers de la Plateforme (section 7.4).

4.8. Formation d'un agent (base de connaissances)

Vous pouvez téléverser des textes et des fichiers (TXT, MD, CSV, HTML, DOCX, ODT, PDF) dans la base de connaissances d'un agent ou d'une société afin que les agents répondent sur leur fondement. Seul le texte extrait du fichier est conservé dans la base de connaissances sur les serveurs de l'Opérateur ; le fichier d'origine n'est pas conservé. Vous pouvez supprimer un support à tout moment. Si les supports contiennent des données à caractère personnel d'autres personnes, l'entreprise est responsable de leur téléversement.

4.9. Voix propres

Si l'entreprise crée une voix propre, sont traités l'échantillon de voix de la personne et l'enregistrement de la phrase de consentement prononcée avant l'enregistrement de l'échantillon. L'échantillon est utilisé exclusivement pour la synthèse vocale des employés IA de l'entreprise ; aucun gabarit biométrique vocal permettant d'identifier une personne n'est créé. Le responsable du traitement est l'entreprise ; l'Opérateur traite l'échantillon pour le compte de l'entreprise. La personne dont la voix a été utilisée peut retirer son consentement en s'adressant à l'entreprise ou à l'Opérateur à l'adresse [email protected] ; la voix est alors supprimée.

4.10. Notifications push

  • jeton de notifications push de l'appareil (si l'autorisation a été donnée) ;
  • paramètres des notifications - pour un agent dans son ensemble, pour une conversation donnée et pour un canal ; les notifications relatives aux nouveaux messages des clients sont désactivées par défaut.

Une notification relative à un message d'un client contient le nom de l'agent, le nom du client et le début du message (jusqu'à 180 caractères) ; une notification relative à une commande, à un rendez-vous ou à une demande d'intervention humaine contient un bref résumé de l'événement.

4.11. Données de paiement et AI² Token

  • Portefeuille - solde AI², historique des opérations (recharges, débits, remboursements) ;
  • Données d'achat dans les boutiques d'applications - identifiant de l'achat, produit, boutique et statut, si la recharge du solde est disponible dans l'Application.

Important : l'Opérateur ne conserve pas les données des cartes bancaires. La saisie des données de la carte s'effectue auprès de la boutique d'applications ou de l'établissement de paiement.

4.12. Données techniques

  • Adresse IP ;
  • données de l'appareil - modèle de l'appareil, système d'exploitation, version de l'Application ;
  • langue de l'interface et fuseau horaire ;
  • journaux d'accès - date et heure des accès, adresses demandées, codes de réponse.

4.13. Données que le Service ne collecte pas

  • géolocalisation de l'appareil ;
  • carnet d'adresses de l'appareil ;
  • données biométriques à des fins d'identification (visage, gabarits biométriques vocaux) ;
  • coordonnées des cartes bancaires ;
  • données de traceurs analytiques et publicitaires (de tels traceurs ne sont pas utilisés).

5. Bases juridiques et finalités du traitement

5.1. Bases juridiques (article 6 du RGPD)

a) Exécution du contrat (article 6, paragraphe 1, point b)) : compte et connexion ; liste des agents et accès ; règles, missions et paramètres des agents ; conversations, reprise, canaux, groupes, appels, pièces jointes et base de connaissances ; solde AI² ; notifications de service.

b) Obligation légale (article 6, paragraphe 1, point c)) : comptabilité et obligations fiscales, conservation des pièces de paiement, réponses aux demandes légitimes des autorités, signalement des contenus d'abus sexuels sur enfants.

c) Intérêt légitime (article 6, paragraphe 1, point f)) : sécurité du Service, protection contre le spam, la fraude et les abus, limitation de la fréquence des requêtes, traitement des plaintes, amélioration du Service sur la base de données anonymisées. L'Opérateur a procédé à une mise en balance des intérêts (Legitimate Interest Assessment) ; ses résultats peuvent être demandés à l'adresse [email protected].

d) Consentement (article 6, paragraphe 1, point a)) : notifications push dans l'Application ; utilisation du microphone et de l'appareil photo de l'appareil (section 11) ; voix propres (consentement de la personne dont la voix est utilisée).

Le traitement des données des clients de l'entreprise pour le compte de l'entreprise (sections 4.3-4.5, 4.7-4.9) est fondé sur la base juridique déterminée par l'entreprise en tant que responsable du traitement.

5.2. Finalités du traitement

  • Inscription et connexion - connexion unique aux applications AI², authentification à deux facteurs ;
  • Gestion des agents - liste des agents, droits d'accès, règles et missions, paramètres ;
  • Relation client - conversations, reprise, pièces jointes, exports (pour le compte de l'entreprise) ;
  • Canaux et groupes - réception des événements des systèmes de l'entreprise, échanges entre personnes et agents ;
  • Employés IA - élaboration des réponses selon les instructions de l'entreprise et sa base de connaissances, reconnaissance et synthèse vocales ;
  • Notifications - notifications push relatives aux messages des clients, aux commandes, aux rendez-vous et aux demandes d'intervention humaine ;
  • Règlements - recharge du solde, remboursements ;
  • Sécurité - prévention de la fraude, du spam et des abus, protection des enfants ;
  • Amélioration du Service - analyse de statistiques anonymisées.

5.3. Minimisation des données

L'Opérateur ne collecte que les données nécessaires aux finalités déclarées. Le contenu des événements dans les canaux et des supports de la base de connaissances est déterminé par l'entreprise ; le Service permet à l'entreprise de ne pas transmettre d'informations superflues.

5.4. Tableau récapitulatif

Catégorie de donnéesFinalitéBase juridique (RGPD)
Compte (nom, e-mail, mot de passe, pays)Connexion, communicationArt. 6(1)(b) - contrat
Agents, accès, règles, missions, paramètresGestion des agentsArt. 6(1)(b) - contrat
Conversations, reprise, événements des canaux, messages des groupes, pièces jointes, base de connaissances, échantillons de voixFonctions de l'entrepriseTraitement pour le compte de l'entreprise (art. 28) - la base est déterminée par l'entreprise
Audio des appels (non conservé)Reconnaissance vocale pendant l'appelArt. 6(1)(b) - contrat
Jeton push et paramètres des notificationsNotifications dans l'ApplicationArt. 6(1)(a) - consentement
Portefeuille, achatsRèglements, comptabilitéArt. 6(1)(b) - contrat ; art. 6(1)(c) - comptabilité
PlaintesSécuritéArt. 6(1)(f) - intérêt légitime
Données techniques, journauxSécurité, protection contre les abusArt. 6(1)(f) - intérêt légitime

6. Comment nous protégeons les informations

6.1. Mesures organisationnelles

  • limitation du cercle des personnes ayant accès aux données à caractère personnel selon le principe du moindre privilège et de la nécessité de service ;
  • obligations de confidentialité pour les personnes autorisées à traiter les données ;
  • documents internes relatifs au traitement et à la protection des données, registre des activités de traitement (article 30 du RGPD) ;
  • analyse d'impact relative à la protection des données (article 35 du RGPD) dans les cas prévus ;
  • contrôle interne régulier de la conformité aux exigences du RGPD.

6.2. Mesures techniques

  • HTTPS/TLS 1.2+ pour toutes les connexions ;
  • bcrypt pour le hachage des mots de passe ; authentification à deux facteurs au choix de l'utilisateur ;
  • HMAC-SHA256 pour la signature des requêtes entre services (Mars LLM Service, passerelles de paiement) et des webhooks entrants ;
  • jetons d'accès à durée de validité limitée, vérification des droits d'accès à l'agent à chaque requête ;
  • limitation du nombre de tentatives de connexion et de la fréquence des requêtes, protection contre les attaques automatisées ;
  • conservation des clés API uniquement sous forme hachée ;
  • pare-feu, journaux d'accès, mise à jour régulière des logiciels, sauvegardes ;
  • protection des données dès la conception et par défaut (article 25 du RGPD).

6.3. Protection des données de paiement

L'Opérateur ne conserve pas les données des cartes de paiement. Les paiements sont effectués via les boutiques d'applications et des passerelles de paiement certifiées (PCI DSS).

6.4. Réponse aux incidents (articles 33-34 du RGPD)

En cas de violation de données à caractère personnel, l'Opérateur :

  • prend immédiatement des mesures pour en éliminer les conséquences ;
  • notifie l'autorité de contrôle dans un délai de 72 heures si la violation est susceptible d'engendrer un risque pour les droits et libertés des personnes concernées ;
  • informe les personnes concernées dans les meilleurs délais en cas de risque élevé ;
  • informe l'entreprise dans les meilleurs délais si sont concernées des données dont l'entreprise est responsable du traitement ;
  • documente l'incident et les mesures prises.

7. À qui les informations sont transmises

7.1. Principes généraux

L'Opérateur ne vend ni ne loue de données à caractère personnel. La transmission n'intervient que dans les cas décrits dans la présente section et dans la mesure strictement nécessaire. Les sous-traitants de l'Opérateur sont liés par des contrats de traitement des données (article 28 du RGPD).

7.2. Modèles de langage propres de l'Opérateur (Mars LLM Service)

Les réponses des employés IA, y compris les réponses pendant les appels, sont générées uniquement par les modèles de langage propres de l'Opérateur, fonctionnant sur les serveurs de l'Opérateur, par l'intermédiaire du service interne de l'Opérateur Mars LLM Service. La requête adressée au modèle contient le texte de la conversation, les règles et missions de l'agent, des extraits de la base de connaissances et le texte des pièces jointes ; les identifiants directs du client (adresse e-mail, téléphone) ne sont pas inclus dans la requête, sauf si le client les a lui-même écrits dans un message.

Les données des conversations, les instructions, les bases de connaissances, les pièces jointes et les données vocales ne sont pas transmises à des fournisseurs tiers de services d'intelligence artificielle. La base de connaissances est stockée et indexée sur les serveurs de l'Opérateur.

7.3. Reconnaissance et synthèse vocales

La reconnaissance vocale (appels, messages vocaux, piste audio des vidéos) et la synthèse de la voix (y compris avec les voix propres des entreprises) sont effectuées par les services propres de l'Opérateur sur les serveurs de l'Opérateur. Ces données ne sont pas transmises à des tiers.

7.4. Emplacement des serveurs et hébergement

Les données sont stockées sur les serveurs de l'Opérateur, hébergés dans les centres de données de fournisseurs d'hébergement en vertu de contrats conclus avec l'Opérateur. Les pièces jointes sont conservées dans l'espace de stockage de fichiers Cloudflare R2. Les fournisseurs d'hébergement ne sont pas autorisés à utiliser les données à leurs propres fins.

7.5. Cloudflare

Le site aironik.ai et l'espace de stockage de fichiers de la Plateforme fonctionnent via Cloudflare. Cloudflare traite, en tant que sous-traitant, l'adresse IP et les données techniques des requêtes ainsi que les fichiers stockés, dans la mesure nécessaire à la diffusion des pages et des fichiers et à la protection contre les attaques.

7.6. Notifications push

Pour la diffusion des notifications de l'Application, sont utilisés Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging et Apple Push Notification Service, et, sur les appareils Android sans services Google, RuStore (VK LLC). Ils reçoivent le jeton de l'appareil et le texte de la notification (section 4.10).

7.7. Boutiques d'applications

Lors d'une recharge du solde dans l'Application, le paiement est traité par Google Play ou l'App Store en tant que responsable du traitement indépendant ; l'Opérateur ne reçoit que l'identifiant de l'achat et son statut. Les achats sont enregistrés via le service RevenueCat (RevenueCat, Inc.), qui reçoit l'identifiant du compte, le produit, la boutique et le statut de l'achat.

7.8. NOVA

NOVA, l'employée numérique de l'Opérateur, est ajoutée aux contacts de chaque utilisateur. Les échanges avec NOVA sont traités sur les serveurs de l'Opérateur en République du Kazakhstan.

7.9. Intégrations connectées par l'entreprise

Sur instruction de l'entreprise, les données sont transmises aux destinataires choisis par l'entreprise : Telegram (si l'entreprise a activé le relais des conversations vers son Telegram), les adresses des webhooks et des systèmes externes de l'entreprise (y compris la réponse à un événement nécessitant une confirmation), les systèmes connectés au moyen des clés API de l'entreprise et les sites de l'entreprise sur lesquels le widget est installé. Ces destinataires traitent les données selon leurs propres règles et en vertu de leurs contrats avec l'entreprise.

7.10. Entreprises et leurs employés

Les conversations, canaux et groupes d'un agent sont visibles par le propriétaire de l'agent et par les employés auxquels le propriétaire a accordé un accès, dans les limites de cet accès. Le client voit les réponses de l'agent et de l'employé qui a repris la conversation.

7.11. Transmission en vertu de la loi

L'Opérateur peut transmettre des données à caractère personnel sur demande légitime des autorités compétentes lorsqu'il existe une base juridique appropriée et informera la personne concernée d'une telle demande, sauf si la loi l'interdit. Les informations relatives à des contenus confirmés d'abus sexuels sur enfants sont transmises aux autorités compétentes, comme l'exige la législation applicable.


8. Durée de conservation

8.1. Règles générales (article 5, paragraphe 1, point e), du RGPD)

Les données à caractère personnel ne sont pas conservées plus longtemps que ne l'exigent les finalités du traitement ; elles sont ensuite supprimées ou anonymisées.

Les données énumérées ci-dessous sont des données des services TwinCard et AI² Fans : elles sont conservées et supprimées selon les règles du service concerné et, en tout état de cause, sont effacées lors de la suppression du compte AI² dans son intégralité.

8.2. Durées de conservation par catégorie

Catégorie de donnéesDurée de conservation
CompteSelon les règles du compte AI² ; après la suppression du compte AI² dans son intégralité - section 8.3
Agents, accès, règles, missions, paramètresSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Conversations des agents avec les clientsSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Événements des canaux et journal de livraisonSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Messages des groupesSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Audio et transcriptions des appelsNon conservés : l'audio est supprimé après la reconnaissance
Pièces jointesSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Base de connaissancesSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Échantillons de voix et voix propresSelon les règles du service TwinCard ou AI² Fans ; effacement au plus tard lors de la suppression du compte AI² dans son intégralité
Jeton pushJusqu'à la déconnexion d'Aironik sur l'appareil, le retrait de l'autorisation ou la suppression du compte AI² dans son intégralité ; un jeton inutilisé pendant 60 jours est supprimé
Portefeuille, achats, pièces de paiementDélai fixé par la législation fiscale et comptable
PlaintesDurée de l'examen et de la constatation, de l'exercice ou de la défense de droits en justice
Journaux d'accès6 mois

8.3. Suppression du compte

Vous pouvez supprimer Votre compte :

  • dans l'Application : « Paramètres » → « Suppression du compte » → « Supprimer le compte » ;
  • par e-mail à [email protected] depuis l'adresse sous laquelle le compte est enregistré (réponse dans un délai de 30 jours).

Le compte AI² est unique pour toutes les applications de la Plateforme. Aironik ne dispose d'aucun stockage propre ; c'est pourquoi, dans le point de suppression, Vous choisissez ce que Vous souhaitez supprimer :

  • « Se déconnecter d'Aironik sur cet appareil » - seules les notifications push de l'Application sur cet appareil et la session sont supprimées ; rien n'est effacé, et les services et le compte AI² sont conservés ;
  • « Supprimer TwinCard » ou « Supprimer AI² Fans » - le service est supprimé selon ses règles : il est fermé immédiatement, une connexion au service dans un délai de 30 jours annule la suppression et rétablit tout ce qu'elle avait masqué, puis les données du service sont effacées, à l'exception des enregistrements de paiement conservés conformément à la loi ;
  • « Supprimer l'intégralité du compte AI² » - selon la procédure décrite ci-dessous.

Une demande par e-mail à [email protected] est traitée de la même manière (un service ou l'intégralité du compte AI²). La suppression de l'application Aironik du téléphone n'efface rien.

Procédure de suppression du compte AI² dans son intégralité :

  1. Immédiatement après la demande, le compte AI² est masqué, Vos agents cessent de répondre aux clients, Vos pages d'entreprise sont dépubliées et les notifications push cessent.
  2. 30 jours de période d'annulation : une connexion au compte pendant cette période suivie de la confirmation de la restauration annule la suppression et restaure le compte avec tout ce que la suppression avait masqué : les pages d'entreprise sont de nouveau publiées, les agents sont réactivés et les entreprises sont de nouveau actives.
  3. Au bout de 30 jours, les données sont entièrement effacées, sans demande distincte, à l'exception des données dont la loi impose la conservation (voir « Sont conservés » ci-dessous) ; les données effacées ne peuvent pas être récupérées.
  4. Suppression dans les services. Une société, une page d'entreprise, un employé IA ou un modèle peuvent également être supprimés dans TwinCard ou AI² Fans eux-mêmes, sans supprimer le compte AI² ; une telle suppression est régie par les documents de ces services.

Sont effacés : profil et données du compte ; agents, leurs règles, missions et paramètres ; bases de connaissances ; voix propres et échantillons de voix ; conversations des agents avec les invités des sites ; événements des canaux, webhooks et journal de livraison ; groupes dont Vous êtes propriétaire et dossiers ; pièces jointes ; pages d'entreprise et données de l'entreprise ; intégrations et clés API. Le texte des messages que Vous avez envoyés à d'autres utilisateurs est remplacé par une mention d'effacement ; les réponses des agents dans les conversations avec des utilisateurs connectés sont anonymisées.

Sont conservés : opérations du portefeuille, commandes, factures et informations de paiement - aussi longtemps que la loi l'exige (les coordonnées figurant dans les commandes sont supprimées) ; statistiques anonymisées, qui ne constituent pas des données à caractère personnel.

Vous pouvez supprimer un support de la base de connaissances, un webhook ou une voix propre en particulier sans supprimer le compte.


9. Transferts internationaux de données

9.1. Principes généraux (chapitre V du RGPD, articles 44-49)

Les données ne sont transférées hors de l'EEE qu'en présence de garanties appropriées.

9.2. Transferts hors de l'EEE

a) Opérateur et infrastructure de la Plateforme :
• Données : toutes les catégories indiquées à la section 4, y compris le traitement par les modèles de langage propres et les services vocaux de l'Opérateur ;
• Pays de destination : République du Kazakhstan (lieu d'établissement de l'Opérateur) et pays d'hébergement des serveurs de la Plateforme ;
• Garanties : clauses contractuelles types (CCT) adoptées par la décision d'exécution (UE) 2021/914 de la Commission, et mesures de la section 6.

b) Connexion unique aux applications AI² :
• Données : données du compte (nom, adresse e-mail, empreinte du mot de passe, identifiants, pays) ;
• Pays de destination : pays d'hébergement des serveurs de la Plateforme dans d'autres juridictions ;
• Fondement : le transfert est nécessaire à l'exécution du contrat - la connexion unique aux applications de la Plateforme (article 49, paragraphe 1, point b), du RGPD) -, ainsi que les garanties de l'article 46 du RGPD.

c) Cloudflare, services de notifications push, boutiques d'applications et RevenueCat :
• Données : données techniques des requêtes et fichiers stockés ; jeton de l'appareil et texte de la notification ; identifiant du compte et données d'achat ;
• Garanties : CCT, EU-U.S. Data Privacy Framework (pour les fournisseurs américains participants).

9.3. Copies des garanties

Une copie des garanties appliquées peut être demandée à l'adresse [email protected].


10. Stockage sur l'appareil et cookies (ePrivacy)

10.1. Le Site aironik.ai n'utilise ni cookies ni traceurs.

10.2. L'Application conserve sur Votre appareil le jeton de connexion (pour que Votre session reste ouverte), la langue et le thème de l'interface, les paramètres des notifications ainsi que, pendant un appel, les dernières répliques de l'appel. Ces données sont strictement nécessaires au fonctionnement de l'Application et sont conservées sur le fondement de l'exemption prévue à l'article 5, paragraphe 3, de la directive ePrivacy. Aucun traceur analytique ou publicitaire n'est utilisé.

10.3. Lorsque Vous Vous déconnectez ou supprimez l'Application, ces données sont supprimées de l'appareil.


11. Autorisations de l'Application

L'Application ne demande l'accès aux fonctions de l'appareil que lorsque Vous utilisez la fonction correspondante et fonctionne sans cet accès pour le reste :

AutorisationUtilisation
MicrophoneAppels à un agent, messages vocaux, enregistrement d'une voix propre
Appareil photo et photosEnvoi d'images et de documents
NotificationsNotifications push (section 4.10)

Vous pouvez retirer une autorisation à tout moment dans les paramètres de l'appareil. L'Application ne demande pas l'accès à la géolocalisation ni au carnet d'adresses.


12. Catégories particulières de données à caractère personnel (article 9 du RGPD)

12.1. Le Service ne demande pas aux utilisateurs de catégories particulières de données à caractère personnel et ne les utilise pas pour la publicité ni pour le classement.

12.2. Le Service n'effectue pas de vérification biométrique et ne crée pas de gabarits biométriques à des fins d'identification. Les échantillons de voix ne sont utilisés que pour la synthèse vocale (section 4.9) ; l'audio des appels n'est utilisé que pour la reconnaissance vocale et n'est pas conservé (section 4.6).

12.3. L'entreprise n'est pas autorisée à téléverser dans la base de connaissances ni à transmettre dans les canaux des catégories particulières de données sans base légale. Si un client communique de sa propre initiative de telles informations dans ses échanges avec l'entreprise, leur traitement en qualité de responsable du traitement incombe à l'entreprise ; l'Opérateur ne les traite que pour le compte de l'entreprise, aux fins du fonctionnement des échanges.


13. Vos droits (articles 15-22 du RGPD)

Pour exercer Vos droits, adressez-Vous à [email protected] (avec la mention « Data Protection ») ou à l'adresse postale indiquée à la section 2.2. La réponse est envoyée dans un délai d'un mois (article 12, paragraphe 3, du RGPD), qui peut être prolongé de deux mois supplémentaires si nécessaire. Les demandes concernant des données dont l'entreprise est responsable du traitement sont transmises par nos soins à l'entreprise (section 2.3).

13.1. Droit d'accès (article 15)

Vous avez le droit d'obtenir la confirmation du traitement et une copie de Vos données, ainsi que des informations sur les finalités, les catégories, les destinataires, les durées, les sources, les transferts internationaux et le traitement automatisé.

13.2. Droit de rectification (article 16)

Vous pouvez rectifier Vous-même la plupart des données dans l'Application et dans Votre compte AI².

13.3. Droit à l'effacement (article 17)

Vous avez le droit d'exiger l'effacement de Vos données lorsque les conditions de l'article 17 du RGPD sont réunies. La procédure de suppression du compte et d'effacement des données est décrite à la section 8.3. L'Opérateur peut refuser l'effacement des données dont la loi impose la conservation ou qui sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice (article 17, paragraphe 3).

13.4. Droit à la limitation du traitement (article 18)

Vous avez le droit d'exiger la limitation du traitement pendant la vérification de l'exactitude des données, en cas de traitement illicite, lorsque les données sont nécessaires à des droits en justice ou jusqu'à l'examen d'une opposition.

13.5. Droit à la portabilité (article 20)

Vous avez le droit de recevoir les données que Vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement. Les conversations peuvent être exportées dans l'Application (TXT, CSV, JSON) ; les autres données sont fournies sur demande adressée à [email protected] dans le délai fixé par l'article 12, paragraphe 3, du RGPD.

13.6. Droit d'opposition (article 21)

Vous avez le droit de Vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez Vous opposer à tout moment à la prospection directe ; ce traitement cesse alors.

13.7. Droit de retirer Votre consentement (article 7, paragraphe 3)

Le consentement aux notifications push et à l'utilisation du microphone et de l'appareil photo peut être retiré à tout moment dans les paramètres de l'Application ou de l'appareil ; le retrait ne compromet pas la licéité du traitement effectué avant ce retrait.

13.8. Traitement automatisé (article 22)

Le Service génère automatiquement les réponses des employés IA, reconnaît et synthétise la parole et applique des mesures automatiques de protection contre les abus. Ces processus ne prennent pas de décisions produisant des effets juridiques à Votre égard ; les décisions de blocage sont prises avec l'intervention d'un être humain. Vous avez le droit d'obtenir des informations sur la logique du traitement, d'en contester le résultat et d'exiger une intervention humaine.

13.9. Réclamation auprès d'une autorité de contrôle (article 77)

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données de l'État membre de l'UE/EEE de Votre résidence habituelle, de Votre lieu de travail ou du lieu où la violation aurait été commise. Liste des autorités de contrôle : https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Transparence de l'IA (EU AI Act)

14.1. Dispositions générales

Les employés IA sont signalés dans le Service comme intelligence artificielle. L'employé IA n'est pas un être humain ; ses réponses, y compris vocalisées, sont générées automatiquement par un programme. Lorsqu'un employé reprend une conversation, ses réponses sont signalées comme réponse d'un être humain. L'entreprise est tenue d'informer ses clients qu'ils échangent avec une IA (article 50 de l'EU AI Act), y compris dans les canaux qu'elle connecte elle-même.

14.2. Systèmes d'IA dans le Service

a) Employés IA (Mars LLM Service) :
• Finalité : réponses aux clients au nom de l'entreprise, réponses à l'utilisateur dans une conversation et pendant un appel ;
• Technologie : grands modèles de langage propres de l'Opérateur sur les serveurs de l'Opérateur ; recherche dans la base de connaissances sur les serveurs de l'Opérateur ; aucune donnée n'est transmise à des fournisseurs d'IA tiers ;
• Données d'entrée : texte de la conversation, règles et missions, extraits de la base de connaissances, texte des pièces jointes ;
• Limites : les réponses peuvent être inexactes ; l'entreprise est responsable des instructions et des informations communiquées par les employés IA.

b) Reconnaissance et synthèse vocales :
• Finalité : reconnaissance de la parole pendant les appels et dans les messages vocaux, vocalisation des réponses, y compris avec les voix propres des entreprises ;
• Transparence : les réponses vocalisées sont une voix de synthèse ; une voix propre n'est créée qu'avec le consentement explicite de la personne ; aucune identification biométrique n'est effectuée.

c) Reconnaissance des documents :
• Finalité : conversion des pages des documents en images et extraction du texte afin que l'agent puisse tenir compte de la pièce jointe.

Ne sont pas utilisés : l'identification biométrique, la reconnaissance des émotions, l'évaluation de la personnalité des clients.


15. Modification de la Politique et coordonnées

15.1. Modifications

L'Opérateur peut modifier la Politique en cas d'évolution de la législation, des fonctions du Service, des données traitées, des destinataires ou des mesures de sécurité. L'Opérateur informe des modifications substantielles sur le Site, dans l'Application, par e-mail ou par notification push. Lorsque le traitement est fondé sur le consentement, un nouveau consentement est demandé en cas de modifications substantielles.

15.2. Entrée en vigueur

Les modifications entrent en vigueur dès leur publication, sauf si un autre délai y est indiqué. En cas de désaccord, Vous pouvez cesser d'utiliser le Service et supprimer Votre compte (section 8.3).

15.3. Archive des versions et langue

Les versions antérieures de la Politique sont disponibles sur demande. La version en vigueur est publiée à l'adresse https://aironik.ai/privacy. La Politique a été rédigée en anglais ; les traductions dans d'autres langues sont fournies à titre de commodité et, en cas de divergence, le texte anglais prévaut.

15.4. Coordonnées

Responsable du traitement : Société privée « New Reality » (New Reality Ltd)
• Adresse du siège social : République du Kazakhstan, Astana, avenue Zhenis, bâtiment 1, bureau 29
• E-mail : [email protected]
• Téléphone : +7 (747) 029-43-05

Dans Votre demande, veuillez indiquer Votre nom, l'adresse e-mail de Votre compte (le cas échéant), l'objet de la demande et le moyen de contact qui Vous convient.


Dispositions complémentaires

Limite d'âge. Le Service est destiné aux personnes âgées d'au moins 18 ans. L'Opérateur ne collecte pas délibérément de données de mineurs ; si l'inscription d'un mineur est constatée, son compte est supprimé.

Droits des consommateurs. Si l'utilisateur a la qualité de consommateur au sens du droit applicable, il conserve les droits que lui confèrent les dispositions impératives du droit de la protection des consommateurs.

Anonymisation. L'Opérateur peut anonymiser des données à des fins statistiques. Les données anonymisées ne permettent pas d'identifier la personne concernée et ne relèvent pas du RGPD (considérant 26).

Non-discrimination. Le Service n'admet aucune discrimination fondée sur des caractéristiques protégées.


Société privée « New Reality » (New Reality Ltd)
BIN : 220440900016
République du Kazakhstan, Astana, avenue Zhenis, bâtiment 1, bureau 29
[email protected] | +7 (747) 029-43-05

Date de publication : 26 septembre 2026

Comment supprimer votre compte Aironik