Politique de confidentialité
1) Introduction
Polzy aide les organisations à écouter les personnes qui les entourent. Comme l’essentiel de ce que nous traitons sont des retours confiés en toute confiance, la confidentialité est pour nous une exigence du produit, et non une formalité juridique. Cette politique explique ce que nous collectons, pourquoi, combien de temps nous le conservons et les choix dont vous disposez. Polzy est exploité par Polzy B.V., Amsterdam ; nos informations d’immatriculation figurent dans les mentions légales.
2) Nos deux rôles
Lorsqu’une organisation mène une enquête sur Polzy, c’est elle qui décide du sort des réponses. Elle est responsable du traitement de tout ce qu’elle place dans ses espaces de travail — les personnes qu’elle invite, leurs réponses, les messages qu’elle envoie — et Polzy ne traite ces données que sur ses instructions, dans le cadre de notre contrat de traitement des données. Si vous avez répondu à une enquête, c’est l’organisation nommée dans la notice de confidentialité de l’enquête qu’il faut interroger sur vos données ; cette page décrit la façon dont Polzy les traite pour son compte, et c’est elle que chaque enquête met en lien.
Nous sommes nous-mêmes responsables du traitement des données des personnes qui utilisent Polzy en tant que clients et visiteurs : les comptes des administrateurs, la facturation et la déclaration faite à l’inscription indiquant à qui est destiné le compte, les échanges avec le support, les demandes de démonstration, les listes auxquelles vous vous abonnez et les traces de sécurité qui protègent le service.
3) Ce que nous collectons
- Données de compte des administrateurs et des membres : nom, e-mail professionnel, mot de passe (stocké uniquement sous forme de hachage), le secret de la vérification en deux étapes si elle est activée, et le mode de connexion — y compris Google ou Microsoft si vous les choisissez.
- Données de compte et de facturation : pour une entreprise, son nom, son pays et son numéro de TVA ou d’immatriculation ; pour un usage personnel, votre nom et votre pays de résidence ; le contact de facturation, les factures et l’historique des paiements. Les données de carte et bancaires sont conservées par notre prestataire de paiement, pas par nous.
- Données des personnes qu’un espace de travail ajoute ou synchronise depuis son SIRH ou son CRM : nom, e-mail et les champs que l’espace définit, comme le service ou le site.
- Réponses aux enquêtes, telles que décrites dans Anonymat et seuil de confidentialité.
- Messages et support : les invitations et relances qu’un espace de travail envoie, et ce que vous écrivez à notre équipe support.
- Données techniques : adresse IP, navigateur et appareil, utilisés pour la sécurité, la protection des connexions et l’acheminement — et, pour les répondants, uniquement lorsque l’enquête n’est pas anonyme.
4) Anonymat et seuil de confidentialité
L’anonymat d’une enquête est choisi par l’organisation qui la mène, enquête par enquête, et chaque enquête l’indique dans sa notice de confidentialité avant la première question. Dans une enquête anonyme, une réponse est enregistrée sans le nom, l’e-mail, l’adresse IP ni le navigateur du répondant, et sans l’invitation qui l’a apportée, de sorte qu’elle ne peut pas lui être rattachée. Dans une enquête nominative, l’organisation peut voir les réponses avec le nom du répondant. Dans les deux cas, les résultats groupés ne sont affichés par défaut que pour des groupes d’au moins cinq personnes (une organisation peut choisir entre 3 et 50), et ce seuil s’applique à chaque filtre, chaque cellule de carte thermique et chaque export. Le texte qu’un répondant écrit dans un commentaire est affiché tel quel : un détail qui désigne quelqu’un peut donc encore permettre de l’identifier.
5) Pourquoi nous utilisons les données, et sur quelle base
| Finalité | Base juridique (RGPD) |
|---|---|
| Fournir le service : comptes, espaces de travail, enquêtes, relances, scores, thèmes et synthèses | Notre contrat avec le client (art. 6, par. 1, b) ; pour les données des répondants, les instructions du client (art. 28) |
| Facturation, factures, TVA et déclaration indiquant à qui est destiné le compte | Les obligations légales du droit fiscal (art. 6, par. 1, c) et le contrat |
| Sécurité : protection des connexions, prévention des abus, journal d’audit, suivi des erreurs | Notre intérêt légitime, et celui de nos clients, à un service sûr (art. 6, par. 1, f) |
| Échanges avec le support et demandes de démonstration | Le contrat, ou des mesures prises à votre demande avant sa conclusion (art. 6, par. 1, b) |
| E-mails d’état du service, de blog et de nouveautés produit | Votre consentement, confirmé par e-mail et retiré via le lien présent dans chaque message (art. 6, par. 1, a) |
6) IA et traitements automatisés
Les fonctionnalités d’IA de Polzy analysent le texte des réponses pour en dégager des thèmes et un sentiment, rédiger des synthèses et suggérer des actions. Elles passent par le fournisseur d’IA figurant à notre registre des sous-traitants, et uniquement pour les espaces de travail qui les utilisent. Ni Polzy ni ce fournisseur n’utilisent ce texte pour entraîner des modèles. Polzy ne prend aucune décision concernant une personne sur le seul fondement d’un traitement automatisé : l’IA regroupe et résume ce qui a été dit, et ce sont des personnes qui décident de la suite.
7) Cookies
Polzy n’utilise que les cookies et le stockage du navigateur nécessaires au fonctionnement du service : vous garder connecté, sécuriser une connexion via Google ou Microsoft et retenir des choix comme la langue. Nous n’utilisons ni cookies publicitaires ou de mesure d’audience, ni traceurs tiers ; il n’y a donc rien à accepter.
8) Où sont les données
Les données des clients sont hébergées dans l’Union européenne, chez Fly.io à Amsterdam. Certains sous-traitants — envoi d’e-mails et de SMS, fonctionnalités d’IA et paiements — sont établis aux États-Unis ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE–États-Unis. Chaque sous-traitant figure à notre registre des sous-traitants et est lié par un contrat de traitement des données.
9) Conservation
- Les réponses sont conservées pendant la durée fixée par l’administrateur de l’espace (6, 12, 24 ou 36 mois, ou tant que l’espace existe) et supprimées chaque nuit une fois cette durée dépassée.
- Les messages envoyés perdent leur texte, leur lien personnel et l’adresse du destinataire après 90 jours par défaut (un administrateur peut choisir entre 30 et 365 jours) ; l’enregistrement de livraison sans ces données est conservé pour les chiffres de la campagne.
- L’activité des intégrations est conservée 180 jours, et l’historique des exécutions de workflows 90 jours.
- Les traces d’utilisation de l’IA et les compteurs de consommation sont conservés 400 jours, et le journal d’audit des actions d’administration 400 jours.
- Espaces et organisations : un espace qu’un administrateur supprime est en lecture seule pendant 14 jours, pendant lesquels la suppression peut être annulée, puis il est supprimé avec tout son contenu ; une organisation qui ferme est supprimée de la même façon une fois son dernier espace supprimé.
- Les factures sont conservées pendant la durée exigée par le droit fiscal (sept ans aux Pays-Bas).
- Les sauvegardes sont chiffrées et conservées 35 jours ; une donnée supprimée disparaît donc de la dernière sauvegarde sous 35 jours (à confirmer : la tâche de sauvegarde est développée et testée, mais pas encore en service en production).
10) Vos droits
Un répondant peut supprimer à tout moment ses réponses à une enquête nominative via le lien Confidentialité présent dans chaque enquête — dans l’enquête elle-même, sur l’écran de remerciement ou depuis son lien d’invitation — après confirmation à l’écran. Les réponses sont supprimées et les résultats de l’enquête ne les incluent plus. Une réponse anonyme n’est liée à la personne d’aucune façon ; elle ne peut donc pas être isolée et supprimée sur demande (article 11 du RGPD). Pour tout le reste — accès, rectification, copie de leurs données, limitation ou opposition —, les répondants s’adressent à l’organisation qui mène l’enquête, dont le contact confidentialité est indiqué dans la notice de l’enquête ; nous aidons cette organisation à répondre. Les administrateurs peuvent, depuis les Paramètres, exporter ou effacer les données d’une personne, supprimer un espace ou fermer leur organisation.
Pour les données dont nous sommes responsables, vous pouvez nous demander l’accès, la rectification, l’effacement, une copie portable ou la limitation, vous opposer à un traitement fondé sur notre intérêt légitime, et retirer à tout moment un consentement donné. Les demandes que nous ne pouvons pas traiter automatiquement reçoivent une réponse sous 30 jours.
11) Modifications de cette politique
Lorsque nous modifions cette politique, la date indiquée en haut change. Une modification qui touche à l’usage que nous faisons de vos données est annoncée aux administrateurs par e-mail et dans Polzy avant de s’appliquer.
12) Contact
Les questions relatives à la confidentialité sont à adresser à privacy@polzy.ai. Vous pouvez également introduire une réclamation auprès de l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou de l’autorité du pays où vous vivez ou travaillez, comme la CNIL en France. Qui nous sommes et où nous sommes immatriculés figure dans nos mentions légales.