Assysteo Retour au site

Politique de confidentialité

Dernière mise à jour : 9 octobre 2026

Cette page explique quelles données personnelles sont traitées, pourquoi, où et combien de temps. Elle couvre deux choses :

1. Qui est responsable ?

Pierre Warmoes
Namur, Belgique
Numéro d'entreprise (BCE) : en cours d'attribution
Email : contact@assysteo.be
Téléphone : 0472 99 14 85

Pour toute question sur vos données, écrivez à contact@assysteo.be. Je traite les demandes moi-même. Aucun délégué à la protection des données n'est désigné, la loi ne l'imposant pas pour une activité de cette taille.

2. Le site web

Pas de cookies, pas de suivi

Ce site ne dépose aucun cookie. Il n'utilise aucun outil de mesure d'audience, aucune publicité, et ne charge aucune ressource chez un tiers (polices, scripts, vidéos ou boutons de réseaux sociaux).

Hébergement

Le site est hébergé par GitHub, Inc. (service GitHub Pages), 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, États-Unis. Le domaine assysteo.be est enregistré chez OVHcloud (France) et ses serveurs DNS sont gérés par Cloudflare.. Comme tout serveur web, celui de l'hébergeur enregistre des données techniques de connexion (adresse IP, date et heure, page demandée, type de navigateur) pour assurer la sécurité et le bon fonctionnement du service. Je n'utilise pas ces données pour vous identifier. Si l'hébergeur est établi hors de l'Union européenne, ce transfert est encadré par les garanties prévues par le RGPD (décision d'adéquation de la Commission européenne ou clauses contractuelles types).

Quand vous me contactez

Si vous m'écrivez ou m'appelez, je traite les informations que vous me donnez (nom, entreprise, adresse email, téléphone, contenu du message) pour vous répondre et, si vous le souhaitez, préparer l'audit ou un devis. Base légale : les mesures précontractuelles prises à votre demande et mon intérêt légitime à répondre aux demandes reçues. Sans suite de votre part, ces informations sont supprimées 3 ans après notre dernier échange.

Réservation d'un rendez-vous

Le bouton « Réserver un audit » ouvre un formulaire hébergé sur mon serveur d'automatisation (n8n.assysteo.be, chez Google Cloud, aux États-Unis, avec les garanties des clauses contractuelles types). Les informations que vous y saisissez (nom, entreprise, email, téléphone, message) servent uniquement à vous proposer des créneaux par email depuis contact@assysteo.be, à enregistrer le rendez-vous choisi dans mon agenda Google et à préparer l'audit. Base légale : les mesures précontractuelles prises à votre demande. Les traces techniques sont effacées après 14 jours ; le reste suit la règle des 3 ans ci-dessus.

Le chat (assistant IA)

La bulle « Une question ? » ouvre un chat avec un assistant d'intelligence artificielle, pas avec une personne. Ce que vous y écrivez est envoyé à mon serveur d'automatisation (n8n.assysteo.be, chez Google Cloud, aux États-Unis, avec les garanties des clauses contractuelles types), puis au service d'IA d'OpenAI, par son interface professionnelle (API), pour rédiger la réponse. Selon les conditions d'OpenAI pour son API, ces données ne servent pas à entraîner ses modèles et peuvent être conservées jusqu'à 30 jours pour détecter les abus.

Finalités : répondre à vos questions sur Assysteo et, seulement si vous le demandez dans la conversation, me transmettre par email votre nom, votre entreprise, vos coordonnées et un résumé de votre demande pour que je vous recontacte. Base légale : mon intérêt légitime à répondre aux visiteurs du site et, pour la transmission, les mesures précontractuelles prises à votre demande.

Conservation : sur le serveur, la conversation reste en mémoire le temps de l'échange et les traces techniques sont effacées après 14 jours. Une demande transmise suit la règle des 3 ans ci-dessus. Dans votre navigateur, la conversation est gardée dans l'onglet ouvert (stockage de session, ce n'est pas un cookie) et disparaît quand vous le fermez.

Les réponses sont générées automatiquement et peuvent contenir des erreurs : seul un devis écrit engage Assysteo. N'indiquez pas de données sensibles dans le chat (santé, numéro de registre national, données bancaires, mots de passe).

3. L'application Assysteo

Ce qu'elle fait

L'assistant Assysteo est un automatisme installé pour une entreprise cliente, dans une instance qui lui est propre. Une fois connecté à la boîte mail de l'entreprise, il :

L'application traite les nouveaux emails qui arrivent après sa mise en service. Elle ne parcourt pas l'historique de la boîte, ne supprime aucun email et n'accède ni à Google Drive ni aux contacts.

Qui est responsable de quoi

Les emails traités appartiennent à l'entreprise cliente et concernent surtout ses propres clients. Pour ces données, l'entreprise cliente est responsable du traitement et j'agis comme sous-traitant au sens de l'article 28 du RGPD, selon un contrat de sous-traitance signé avant la mise en route. Je ne traite ces données que sur ses instructions et pour les fonctions décrites ici.

Vous avez écrit à une entreprise qui utilise l'assistant Assysteo et vous souhaitez exercer vos droits ? Adressez-vous d'abord à elle. Je l'aiderai à vous répondre.

Données conservées dans l'instance

Une fiche par contact
Adresse email, nom, type de dossier, statut, pièces demandées et pièces reçues, type de la dernière demande, court résumé de la demande, priorité, nombre et date des relances, date du dernier contact, date de création, rappel prévu.
Les réglages de l'entreprise
Nom, services, zone, horaires, réponses aux questions fréquentes, listes de pièces par type de dossier, délais de relance, adresse qui reçoit les alertes et le résumé.
Les accès à la boîte mail
Jetons d'autorisation (Google ou Microsoft) ou identifiants IMAP, stockés chiffrés.
Les journaux d'exécution
Trace technique de chaque traitement, qui peut contenir l'email traité et ses pièces jointes. Ils servent uniquement à diagnostiquer une panne et sont supprimés automatiquement après 14 jours.

Comptes Microsoft et boîtes IMAP

Avec Outlook ou Microsoft 365, l'application passe par l'interface Microsoft Graph, avec des accès équivalents à ceux décrits pour Google ci-dessous (lecture des emails reçus, catégories ou dossiers, brouillons, envoi, agenda). Avec une boîte IMAP, elle s'y connecte avec les identifiants fournis par l'entreprise. Les mêmes règles d'utilisation, de conservation et de sécurité s'appliquent.

4. Données Google : accès et utilisation

Lorsque l'entreprise connecte un compte Google, l'écran d'autorisation de Google affiche les accès demandés. Voici, pour chacun, ce que l'application lit ou fait, et pourquoi.

Adresse email du compte connecté
Pour identifier la boîte surveillée et ignorer les messages envoyés depuis cette boîte.
Emails reçus (Gmail)
Expéditeur, destinataires, objet, date, texte du message, identifiants du message et de la conversation. Pour reconnaître le type de demande, rédiger la réponse et mettre à jour la fiche du contact. Les notifications automatiques (noreply, newsletters) sont ignorées.
Pièces jointes
Téléchargées par l'instance au moment du traitement, uniquement pour lire le nom des fichiers et cocher les pièces reçues dans la liste du dossier. Leur contenu n'est pas envoyé au service d'IA, n'est pas analysé et n'est pas copié ailleurs. Il reste dans la boîte mail (et, temporairement, dans les journaux d'exécution supprimés après 14 jours).
Libellés Gmail
Lecture de la liste des libellés, création des libellés de l'assistant (À traiter, Documents en attente, Dossier complet, Lead, Brouillon à relire), ajout et retrait de ces libellés sur les conversations traitées. Pour que l'entreprise voie d'un coup d'œil où en est chaque demande.
Brouillons
Création de brouillons de réponse et de relance dans la boîte. Pour que l'entreprise relise avant d'envoyer (mode par défaut).
Envoi d'emails
Envoi des alertes et du résumé quotidien à l'adresse désignée par l'entreprise. Envoi des réponses et relances aux clients uniquement si l'entreprise a activé le mode envoi automatique.
Google Agenda
Création d'événements de rappel (titre, date, motif, nom du contact) dans l'agenda désigné par l'entreprise, quand quelqu'un doit rappeler un client. L'application ne consulte pas le contenu des autres rendez-vous et n'en modifie aucun.

Ces données servent exclusivement à fournir ces fonctions à l'entreprise qui les a demandées. Elles ne sont jamais utilisées pour de la publicité, jamais vendues et jamais utilisées pour entraîner un modèle d'intelligence artificielle.

5. Utilisation limitée des données Google (Limited Use)

Déclaration de conformité, citée telle quelle :

Assysteo's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.

Traduction : l'utilisation par Assysteo des informations reçues des API Google, et leur transfert vers toute autre application, respecteront les Règles relatives aux données utilisateur des services d'API Google (Google API Services User Data Policy), y compris les exigences d'utilisation limitée (Limited Use).

Concrètement :

6. Où sont les données et qui les reçoit

Hébergement dans l'Union européenne

Chaque entreprise cliente dispose de sa propre instance, séparée des autres, hébergée par le fournisseur retenu avec le client (n8n Cloud ou un hébergeur européen) dans un centre de données situé en Allemagne ou un autre pays de l'Union européenne, selon la formule, dans l'Union européenne. L'hébergement est ouvert au nom de l'entreprise cliente, qui reste propriétaire de ses données.

Sous-traitants

le fournisseur retenu avec le client (n8n Cloud ou un hébergeur européen)
Hébergement de l'instance et de ses données, dans l'Union européenne.
OpenAI (service d'intelligence artificielle, via son API professionnelle)

Rôle : reconnaître le type de demande et la langue, résumer la demande et rédiger le brouillon de réponse.

Données transmises pour chaque email : le texte du message (limité à ses premiers milliers de caractères), l'objet, le nom et l'adresse de l'expéditeur, le nom des pièces jointes, l'état du dossier du contact et les réglages de l'entreprise. Ne sont pas transmis : le contenu des pièces jointes, les autres emails de la boîte, l'agenda.

Selon les conditions d'OpenAI pour son API à la date de cette page, les données reçues par l'API ne servent pas à entraîner ses modèles et peuvent être conservées jusqu'à 30 jours pour détecter les abus, puis sont supprimées. OpenAI peut traiter ces données hors de l'Union européenne, notamment aux États-Unis. Ce transfert est encadré par les garanties prévues par le RGPD (décision d'adéquation de la Commission européenne ou clauses contractuelles types).

Si un autre fournisseur d'IA est utilisé pour une instance, il est indiqué dans le contrat de sous-traitance de l'entreprise concernée, avec les mêmes exigences, et cette page est mise à jour.

Le fournisseur de messagerie de l'entreprise (Google, Microsoft ou son hébergeur email) n'est pas mon sous-traitant : c'est le prestataire de l'entreprise, avec lequel elle a son propre contrat. Aucun autre tiers ne reçoit de données.

7. Durées de conservation

Emails et pièces jointes
Ils restent dans la boîte mail de l'entreprise. L'application n'en garde pas de copie, en dehors des journaux d'exécution.
Journaux d'exécution
14 jours, puis suppression automatique.
Fiches contacts et réglages
Tant que l'entreprise utilise le service. Un contact peut être supprimé à tout moment sur demande. À la fin du contrat, les données sont exportées si l'entreprise le demande, puis supprimées au plus tard 30 jours après la fin du contrat.
Jetons d'accès et identifiants
Jusqu'à la révocation de l'accès ou la fin du contrat, puis supprimés.
Chez le service d'IA
Jusqu'à 30 jours au maximum selon ses conditions, puis suppression.

8. Sécurité

En cas de violation de données, l'entreprise cliente est prévenue sans délai, pour lui permettre de remplir ses propres obligations.

9. Couper l'accès à votre boîte mail

L'entreprise peut retirer l'accès de l'application à tout moment, sans passer par moi. Le traitement s'arrête alors immédiatement.

Pour faire supprimer les données déjà conservées dans l'instance, écrivez à contact@assysteo.be.

10. Clients et prospects

Pour la relation commerciale avec les entreprises clientes (devis, contrat, facturation, support), je traite les coordonnées des personnes de contact et les données de facturation. Base légale : l'exécution du contrat et mes obligations légales. Ces données sont conservées pendant la durée du contrat, puis aussi longtemps que l'imposent les règles comptables et fiscales belges (jusqu'à 10 ans pour certaines pièces). Elles peuvent être transmises à mon comptable et aux administrations lorsque la loi l'exige.

11. Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement ou leur portabilité, et vous opposer à leur traitement. Écrivez à contact@assysteo.be. Je réponds dans un délai d'un mois. Une preuve d'identité peut être demandée si un doute existe.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une plainte auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be, www.autoriteprotectiondonnees.be.

12. Modifications

Cette page est mise à jour quand le fonctionnement change (nouveau sous-traitant, nouvelle fonction, nouvelles données traitées). La date en haut indique la version en vigueur. Les entreprises clientes sont prévenues par email de tout changement important.

Summary in English

This summary is provided for convenience, notably for the Google OAuth review. The French version above prevails.

  • Who we are. Assysteo is operated by Pierre Warmoes, Namur, Belgium, enterprise number pending, contact contact@assysteo.be.
  • What the app does. For each business customer, a dedicated instance reads new incoming emails, classifies them, drafts replies in the sender's language (saved as Gmail drafts by default), tracks the documents expected for each case, sends reminders, applies Gmail labels, creates Google Calendar reminders, and sends alerts and a daily summary to the business owner.
  • Google data accessed. Email address of the connected account; incoming messages (sender, recipients, subject, date, body, message and thread IDs); attachments, only to read their file names and tick off received documents; Gmail labels (list, create and apply the app's own labels); drafts (create); sending (alerts and summary, and replies only if the customer enables automatic sending); Google Calendar (create reminder events only). The app does not delete emails, does not read the mailbox history, and does not access Google Drive or contacts.
  • Storage. Data is stored in the customer's own instance, hosted in the European Union by the provider chosen with the customer (n8n Cloud or a European host, in Germany or another EU country depending on the plan), under the customer's name.
  • Sharing. The email text (truncated), subject, sender name and address, attachment file names and case status are sent to OpenAI's API to classify the message and draft the reply. Attachment contents are never sent. Under OpenAI's API terms, this data is not used for training and is kept for up to 30 days for abuse monitoring. No other third party receives Google user data. Data is never sold and never used for advertising.
  • Retention. Execution logs: 14 days. Contact records and settings: for the duration of the contract, deleted within 30 days after it ends or earlier on request. Access tokens: until revoked or the contract ends.
  • Website chat. The chat bubble on assysteo.be is an AI assistant. Messages go to our automation server (Google Cloud, United States) and to OpenAI's API to write the answer. Contact details are passed on to Pierre Warmoes only if the visitor asks to be contacted. It is separate from the app and never accesses Google user data.
  • Revoking access. At any time at myaccount.google.com/permissions. Deletion requests: contact@assysteo.be.
  • Limited Use. Assysteo's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements. Google user data is not used to develop, improve or train generalized AI or machine learning models, and no human reads it except with the user's explicit consent, for security purposes, to comply with applicable law, or in aggregated and anonymized form for internal operations.