ROOTE · DOCUMENT ORIGINAL
Charte de confidentialité de ROOTE
En cas de divergence entre les versions française et anglaise, seule la version originale française fait foi, sous réserve des dispositions impératives applicables.
Signé le 01-08-2018
1. Objet et périmètre
Cette charte décrit le cadre de protection des données des services ROOTE sur roote.ai et ses sous-domaines, ainsi que de la vitrine roote.si. Les fonctionnalités effectivement utilisées déterminent les données concernées. Les informations spécifiques présentées dans un service, un formulaire ou au moment d’une autorisation complètent cette charte. Le RGPD et la loi Informatique et Libertés constituent le cadre applicable. Les services externes, notamment les assistants IA vers lesquels un lien dirige l’utilisateur, disposent de leurs propres politiques.
2. Responsable et contact
Les services sont proposés par Roote SAS, société par actions simplifiée identifiée par le SIREN 841 005 663. Adresse de contact communiquée pour ces documents : 128 rue La Boétie, 75008 Paris. Adresse électronique : contact@roote.ai. Roote SAS est responsable des traitements qu’elle détermine pour ses propres services. Pour un service utilisé pour le compte d’un client professionnel, la répartition des rôles et les instructions applicables doivent être fixées dans l’accord contractuel correspondant.
3. Données selon les fonctionnalités utilisées
Selon le service activé, les données peuvent comprendre les informations de compte et de contact, les identifiants et paramètres d’accès, les références de commande et de facturation, les données d’usage d’une API, les informations techniques de connexion, les recherches et les contenus envoyés à un assistant IA. Les fonctions de proximité peuvent traiter la position ou l’adresse que l’utilisateur fournit. La géolocalisation du terminal est demandée au moyen des autorisations du navigateur ou de l’appareil ; elle peut être refusée ou désactivée. Une donnée requise et les conséquences de son absence doivent être indiquées au point de collecte. La vitrine roote.si ne demande elle-même ni compte, ni paiement, ni géolocalisation.
4. Contact par courrier électronique
Si vous écrivez à contact@roote.ai, les données traitées sont votre adresse électronique, le contenu de votre message et les informations ou pièces jointes que vous choisissez de transmettre. Elles servent à traiter votre demande, assurer son suivi et, si nécessaire, gérer une réclamation. Évitez de transmettre des données sensibles ou des documents d’identité si cela n’est pas nécessaire à votre demande.
5. Finalités et bases légales
Les données nécessaires à un compte, une commande, un abonnement, une API ou une requête IA sont traitées pour fournir le service demandé et exécuter le contrat ou les mesures précontractuelles nécessaires. La facturation et les obligations comptables reposent sur les obligations légales applicables. La maintenance, la prévention des abus, la sécurité et le traitement des demandes peuvent reposer sur un intérêt légitime, avec prise en compte des droits de la personne. Les opérations nécessitant un consentement, notamment certains traceurs ou usages facultatifs, doivent faire l’objet d’un choix préalable et spécifique. Une autorisation technique du navigateur ne dispense pas de fournir l’information relative au traitement. Aucun consentement général ne résulte de la simple navigation.
6. Cookies et stockage local
La vitrine roote.si ne contient pas de traceur publicitaire ni Google Analytics dans son code ; sa langue est déterminée par l’adresse de la page. Les applications ROOTE peuvent utiliser un stockage technique pour la session, la sécurité ou les préférences, notamment les modes de mobilité. Les traceurs non nécessaires doivent être décrits et soumis au choix requis avant leur activation. La configuration propre à chaque application et à son hébergement détermine les mécanismes présents. La désactivation de certains mécanismes nécessaires peut limiter une fonctionnalité.
7. Intelligence artificielle et liens externes
Une requête adressée à un service IA ROOTE peut contenir du texte, un lieu, un contexte de recherche et les éléments fournis par l’utilisateur. Les données nécessaires à la réponse peuvent être transmises aux prestataires intervenant dans ce service, selon sa configuration et l’information fournie au point d’utilisation. Évitez de communiquer des données sensibles ou concernant un tiers sans nécessité. Le traitement, la conservation des conversations et les éventuelles autres utilisations doivent être précisés dans le service concerné ; aucune utilisation publicitaire ou d’entraînement supplémentaire n’est autorisée par la seule présente charte. Sur la vitrine, les boutons d’assistants externes transmettent une question publique préremplie au fournisseur choisi après action sur le lien. Le bouton de copie écrit cette question dans le presse-papiers, sans l’envoyer à un assistant. Les fournisseurs externes appliquent leurs propres politiques.
8. Destinataires et transferts
Les personnes autorisées de Roote SAS et les prestataires nécessaires au fonctionnement du service peuvent accéder aux données dans la limite de leur mission : hébergement, courrier électronique, paiement et, lorsque la fonctionnalité l’exige, traitement IA. La vitrine roote.si est hébergée par Vercel. La liste et les informations propres aux prestataires des autres services doivent être rendues accessibles dans les services concernés. Des autorités peuvent recevoir des informations lorsqu’une obligation légale l’exige. Un traitement hors de l’Espace économique européen nécessite les garanties applicables, notamment une décision d’adéquation ou des garanties contractuelles appropriées. Les données ne sont pas cédées ou louées pour une finalité étrangère au service sur la seule base de cette charte.
9. Conservation
Les données sont conservées pendant une durée proportionnée à leur finalité. Les données de compte et d’accès sont traitées pendant la relation nécessaire au service, sous réserve des éléments devant être conservés légalement ou pour établir un droit. Les pièces comptables sont conservées pendant les durées légales applicables. Les messages de contact sont conservés pendant le traitement et le suivi de la demande, puis uniquement si une obligation ou un litige le justifie. Les durées propres aux requêtes API, aux conversations IA, aux données de localisation et aux journaux techniques doivent être précisées dans l’information du service concerné, selon sa configuration effective. La géolocalisation ne doit pas être conservée au-delà du besoin justifié sans une information et une base légale adaptées.
10. Sécurité
Des mesures adaptées sont prises pour limiter l’accès aux données aux personnes autorisées et protéger les échanges et les ressources du Site. Aucun dispositif ne permet toutefois de garantir une sécurité absolue. Si vous constatez un incident susceptible de concerner vos données, vous pouvez le signaler à contact@roote.ai.
11. Vos droits
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation d’un traitement, vous opposer à un traitement fondé sur l’intérêt légitime et demander la portabilité lorsque ce droit est applicable. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer pour l’avenir. Vous pouvez également définir les directives prévues par le droit français concernant vos données après votre décès. Adressez votre demande à contact@roote.ai en précisant les informations permettant de la comprendre. Un justificatif d’identité ne peut être demandé qu’en cas de doute raisonnable sur votre identité. Vous pouvez introduire une réclamation auprès de la CNIL, notamment sur www.cnil.fr.
12. Mise à jour et langue
Cette charte peut évoluer avec les services et les traitements réellement mis en œuvre. Une mise à jour ne constitue pas à elle seule un consentement à de nouveaux traitements. La charte est disponible en français et en traduction anglaise. En cas de divergence, seule la version originale française fait foi, sous réserve des dispositions impératives applicables. Date de signature du document de référence : 01-08-2018.