Confidentialité et suppression des données

Politique de confidentialité

Cette politique explique comment Rasael AI collecte, utilise, partage et conserve les données à caractère personnel, y compris celles reçues via les API officielles de WhatsApp Business Platform, Instagram, Facebook, TikTok et Google Calendar. Elle explique également comment supprimer vos données.

Date d’entrée en vigueur: 27 juillet 2026Dernière mise à jour: 27 juillet 2026

1. Qui sommes-nous ?

  • Responsable du traitement : Rasael AI Inc.
  • Adresse enregistrée : 8 The Green, Ste R, Dover, DE 19901, États-Unis.
  • Bureau aux Émirats arabes unis : 403 Al Noor Building, Damascus Street, Al Qusais, Dubaï, EAU.
  • Site : https://rasael.ai.
  • E-mail : support@rasael.ai.
  • WhatsApp : +971 60 056 1636.

2. Champ d’application et canaux concernés

Cette politique explique comment nous collectons, utilisons, partageons et conservons les données à caractère personnel lorsque vous utilisez Rasael AI, y compris les données reçues de Meta via les API officielles de WhatsApp Business Platform, Instagram et Facebook (API Pages, Catalog, Graph et Marketing), de Google via l’API officielle Google Calendar, et de TikTok via l’API officielle TikTok Business Messaging.

3. Données que nous traitons

3.1 Autorisations Facebook et Instagram (uniquement lorsqu’elles sont effectivement activées)

Les autorisations et fonctionnalités ci-dessous ne sont traitées que lorsqu’elles sont réellement activées pour votre compte ou vos fonctionnalités.

Autorisations et données issues de Meta

Autorisation / fonctionnalitéDonnées issues de MetaFinalité du traitement
catalog_managementDonnées d’articles de catalogue : identifiants produit/article, titre, description, prix/devise, URL d’images, disponibilité, inventaire, catégories/variantes.Synchroniser, ajouter, mettre à jour ou supprimer des articles et ensembles de produits dans Rasael AI pour FB/IG Commerce. Aucune utilisation à des fins de publicité hors application.
pages_read_engagementPublications de Page, commentaires et indicateurs de portée/d’engagement.Analyses et tableaux de bord dans l’application.
pages_manage_postsCréation, modification et programmation de publications de Page.Permettre la publication depuis Rasael AI.
pages_manage_metadataParamètres et connexions de la Page.Associer la Page et vérifier la propriété.
pages_read_user_content (facultatif)Contenu généré par les utilisateurs sur votre Page.Modération ou assistance lorsqu’elle est activée.
instagram_basicIdentifiant de compte, nom et contenus média de base.Afficher ou connecter le contenu dans l’application.
instagram_manage_comments (facultatif)Commentaires sur vos contenus média.Modération et réponses.
instagram_manage_messages (facultatif)Instagram Direct pour les comptes professionnels.Service client et réponses privées.
instagram_manage_insightsMesures d’engagement et de portée.Rapports de performance.
instagram_content_publish (facultatif)Publication de contenus Instagram.Planification/publication depuis Rasael AI.
public_profile (facultatif avec connexion sociale)Nom, photo de profil et identifiant utilisateur.Création/vérification de compte et affichage dans l’application.
email (facultatif avec connexion sociale)Adresse e-mail.Vérification, sécurité et communications d’assistance.

3.2 WhatsApp (WhatsApp Business Platform)

Lorsque vous connectez un numéro professionnel, nous traitons, selon votre utilisation :

  • Données de messagerie : numéros de téléphone des clients, nom de profil affiché, identifiants de conversation/message, contenu et médias des messages envoyés ou reçus via Rasael AI, statuts de livraison/lecture, catégories de conversation (service/marketing/authentification selon Meta), modèles de messages et état de leur approbation, ainsi que notifications webhook.
  • Données de compte/paramètres : identifiant WABA et Phone Number ID, niveau de messagerie/évaluation de qualité, statut d’opt-in/opt-out.
  • Finalité : permettre le support client, les notifications et transactions, gérer les modèles, les rapports et la conformité.
  • Restrictions : nous n’utilisons pas le contenu des messages WhatsApp ni les données de canal pour créer des profils publicitaires ou pour le ciblage hors application ; nous ne transférons pas ultérieurement les données de la plateforme Meta à des tiers autres que nos sous-traitants sans votre consentement ou base juridique claire.

3.3 Google Calendar (API Google Calendar)

Lorsque vous choisissez de connecter votre Google Calendar à Rasael AI, nous demandons les champs d’autorisation OAuth Google ci-dessous et traitons les données correspondantes. Nous n’accédons à vos données utilisateur Google qu’après l’autorisation explicite que vous accordez et uniquement pour fournir cette fonctionnalité.

  • Jetons OAuth : les jetons d’accès et de rafraîchissement émis par Google pour votre connexion sont stockés chiffrés au repos et utilisés uniquement pour appeler l’API Google Calendar en votre nom.
  • Notifications de changement : nous recevons des notifications push Google Calendar afin de maintenir la synchronisation de vos disponibilités ; elles ne contiennent aucun contenu d’événement, uniquement le signal qu’un élément a changé.
  • Ce que nous ne faisons pas : nous n’utilisons pas les données Google Calendar à des fins publicitaires, nous ne les vendons pas et ne les transférons pas à des tiers, sauf si cela est nécessaire pour fournir la fonctionnalité à nos sous-traitants d’hébergement ou requis par la loi. Aucun humain ne lit vos données de calendrier sauf avec votre autorisation explicite, par exemple lors d’une demande d’assistance, pour enquêter sur un problème de sécurité ou un abus, ou lorsque la loi l’exige.

Champs d’autorisation OAuth Google et données

ChampDonnées issues de GoogleFinalité du traitement
calendar.calendarsVotre liste de calendriers et leurs propriétés : noms et paramètres de calendrier, à l’exclusion du contenu des événements.Identifier et sélectionner le calendrier relié à votre espace de travail Rasael AI afin que les rendez-vous soient toujours réservés dans le bon calendrier.
calendar.eventsVos événements de calendrier : titres, horaires, participants et informations de disponibilité/libre-occupé.Lire vos disponibilités et créer, mettre à jour ou annuler des événements de réservation/rendez-vous dans votre calendrier lorsque vos clients prennent rendez-vous avec votre entreprise via les canaux de chat Rasael AI.

Information relative à l’utilisation limitée des services d’API Google

L’utilisation et le transfert par Rasael AI vers toute autre application des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences d’utilisation limitée. En particulier, les données obtenues via les API Google :

  • sont utilisées uniquement pour fournir et améliorer la fonctionnalité de prise de rendez-vous que vous avez demandée ;
  • ne sont ni transférées ni vendues à des tiers à des fins de publicité, de marketing ou autres finalités sans rapport ;
  • ne sont pas utilisées pour diffuser des publicités ;
  • ne sont pas utilisées pour entraîner des modèles IA/ML généralisés ou non personnalisés. Les données utilisateur Google ne sont jamais utilisées pour entraîner nos modèles d’IA ;
  • ne sont accessibles à des personnes que dans les cas limités autorisés par Google : avec votre consentement explicite, pour la sécurité ou la conformité légale, ou lorsque les données ont été agrégées et anonymisées.

3.4 Autres données que nous pouvons collecter

  • Journaux d’utilisation dans l’application à des fins de diagnostic, limités à ce qui est nécessaire.
  • Informations sur l’appareil/le navigateur : type d’appareil, système d’exploitation et adresse IP publique.
  • Contenu que vous fournissez, par exemple données de produit, médias ou légendes, lorsque vous utilisez des outils de publication, la gestion de catalogue ou des fonctions de messagerie.

3.5 TikTok (TikTok Business Messaging API)

Lorsqu’une entreprise connecte son compte TikTok Business, nous traitons, selon votre utilisation :

  • Données de messagerie : identifiants TikTok des utilisateurs (Open ID) fournis par TikTok, nom affiché et avatar lorsqu’ils sont fournis, identifiants de conversation et de message, contenu et médias des messages envoyés ou reçus via Rasael AI, statuts de livraison et de lecture, et notifications webhook.
  • Données de compte/paramètres : TikTok Business Account ID, état de connexion et configuration des réponses automatisées définie par l’entreprise.
  • Finalité : acheminer les messages directs entrants vers la boîte de réception partagée de l’entreprise qui autorise l’accès, permettre les réponses humaines et automatisées configurées et fournir à cette entreprise des rapports de conversation.
  • Autorisation : l’accès est accordé exclusivement via le flux OAuth standard de TikTok par le propriétaire du compte Business et il est immédiatement révoqué lors de la déconnexion.
  • Restrictions : nous n’utilisons pas le contenu des messages TikTok ni les données de canal pour créer des profils publicitaires ou pour le ciblage hors plateforme. Nous n’utilisons pas les données TikTok pour entraîner des modèles d’IA généralisés. Nous ne transférons pas ultérieurement les données TikTok à des tiers autres que nos sous-traitants sans votre consentement ou base juridique claire.
  • Limites de messagerie : les messages sont envoyés uniquement en réponse à des conversations initiées par l’utilisateur TikTok et strictement dans la fenêtre de messagerie TikTok de 48 heures. Rasael AI ne fournit pas de messages de diffusion, de masse ou initiés par l’entreprise sur TikTok.

4. Comment nous utilisons les données

  • Fourniture du service : activer les canaux WhatsApp, Instagram, Facebook, TikTok et Google Calendar ainsi que les fonctions que vous choisissez, telles que synchronisation de catalogue, messagerie, publication ou prise de rendez-vous.
  • Analyses et performance : comprendre l’utilisation des fonctionnalités et améliorer l’expérience, généralement à partir de données agrégées ou désidentifiées.
  • Sécurité et prévention de la fraude : protéger les comptes et enquêter sur les abus.
  • Communications de service : vous informer de changements ou incidents importants. Nous n’utilisons pas les données Meta, TikTok ou Google à des fins de marketing sans votre consentement explicite.
  • Fonctionnalités IA, si elles sont activées : certaines fonctions peuvent utiliser des modèles d’IA hébergés par nous ou nos sous-traitants. Nous n’utilisons pas votre contenu client pour entraîner des modèles généralistes sans votre consentement et nous n’utilisons jamais les données Google Calendar pour entraîner des modèles d’IA.

5. Partage et divulgation

Nous ne vendons pas de données à caractère personnel. Nous ne partageons pas les données de la plateforme Meta, les données TikTok ou les données utilisateur Google pour du ciblage publicitaire hors application et nous ne combinons pas, sans consentement explicite, les données Meta, TikTok ou Google avec des sources externes pour constituer des profils marketing.

  • Prestataires de services : hébergement, bases de données, analyses, mise en cache de médias et outils de support client, soumis à des accords de protection des données.
  • Conformité légale lorsque cela est requis.
  • Opérations sur titres : fusion ou acquisition, avec maintien des protections applicables.

7. Conservation

  • Journaux de synchronisation et de diagnostic liés au catalogue : jusqu’à 90 jours.
  • Copies de travail nécessaires au fonctionnement de votre intégration de commerce, par exemple les correspondances entre vos identifiants de produit et les Meta Item IDs : conservées tant que votre compte ou intégration est actif, puis supprimées dans les 30 jours suivant la déconnexion ou une demande de suppression.
  • Contenu des messages/pièces jointes traités via les fonctions de messagerie WhatsApp ou Instagram : conservés uniquement le temps nécessaire au fonctionnement de la fonctionnalité, par exemple pour livrer, afficher ou dépanner, puis supprimés selon les paramètres de votre espace de travail ou, en l’absence de paramètre applicable, au plus tard après 30 jours.
  • Contenu et pièces jointes des messages traités via TikTok Business Messaging API : conservés uniquement le temps nécessaire au fonctionnement de la fonctionnalité, par exemple pour livrer, afficher ou dépanner, puis supprimés selon les paramètres de votre espace de travail ou, en l’absence de paramètre applicable, au plus tard après 30 jours. Les jetons OAuth TikTok et enregistrements de connexion sont conservés tant que la connexion est active, puis supprimés dans les 30 jours suivant la déconnexion, la révocation ou une demande de suppression.
  • Jetons OAuth Google Calendar et enregistrements de connexion : conservés tant que votre connexion Google Calendar est active, puis supprimés dans les 30 jours suivant la déconnexion, la révocation ou une demande de suppression. Les événements de réservation que nous avons créés restent dans votre Google Calendar sous votre contrôle.

8. Transferts internationaux

Vos données peuvent être traitées sur des serveurs situés hors de votre pays. Nous utilisons des garanties appropriées, telles que les clauses contractuelles types lorsque cela s’applique, afin d’assurer un niveau de protection équivalent.

9. Sécurité

Nous appliquons des mesures techniques et organisationnelles, notamment TLS en transit, chiffrement au repos des jetons d’accès et identifiants, contrôles d’accès restreints, isolement des environnements et sauvegardes chiffrées, et nous révisons périodiquement les autorisations et journaux.

10. Vos droits et choix

Vous pouvez demander l’accès, la rectification, la suppression, la portabilité et la limitation ou l’opposition, et retirer votre consentement le cas échéant. Vous pouvez notamment :

Pour exercer vos droits, contactez support@rasael.ai.

  • Déconnecter à tout moment des canaux tels que WhatsApp, Facebook, Instagram, TikTok ou Google Calendar de Rasael AI.
  • Révoquer à tout moment l’accès de Rasael AI à votre compte Google depuis les paramètres de sécurité de votre compte Google à l’adresse https://myaccount.google.com/permissions.
  • Mettre fin au marketing WhatsApp en répondant STOP ou via les paramètres du canal.
  • Soumettre une demande de suppression au moyen de la section ci-dessous.

11. Enfants

Rasael AI ne s’adresse pas aux enfants de moins de 13 ans et nous ne traitons pas sciemment leurs données.

12. Modifications

Nous publierons toute modification sur cette page et mettrons à jour la date « Dernière mise à jour ».

13. Contact

  • E-mail : support@rasael.ai.
  • Rasael AI Inc., 8 The Green, Ste R, Dover, DE 19901, États-Unis.
  • WhatsApp : +971 60 056 1636.

Instructions de suppression des données

Ces instructions s’appliquent aux intégrations Meta (Facebook/Instagram), WhatsApp Business Platform, TikTok et Google Calendar.

A) En libre-service : déconnecter les intégrations

  • Rasael AI → Settings → Channels : déconnectez le numéro WhatsApp, la Page Facebook, le compte Instagram, le compte TikTok Business ou Google Calendar.
  • Facebook/Instagram : vous pouvez également supprimer Rasael AI dans Facebook Business Integrations et révoquer la connexion Instagram.
  • TikTok : vous pouvez aussi révoquer l’accès de Rasael AI depuis les paramètres de votre compte TikTok Business. La révocation invalide immédiatement les jetons que nous conservons.
  • Google Calendar : vous pouvez aussi révoquer l’accès de Rasael AI dans Google Account → Security → Third-party access, à l’adresse https://myaccount.google.com/permissions. La révocation invalide immédiatement les jetons que nous conservons.

B) Nous demander la suppression

Utilisez notre formulaire : https://rasael.ai/data-deletion. Indiquez :

  • L’e-mail de votre compte et le nom de votre entreprise.
  • Les identifiants relatifs à l’intégration que vous souhaitez supprimer, le cas échéant : Page ID, Instagram Business/Professional Account ID, WABA ID et/ou Phone Number ID, TikTok Business Account ID ou l’e-mail du compte Google connecté pour Google Calendar.
  • Ce qui doit être supprimé : données de compte, connexions de canal/jetons, données de synchronisation de catalogue, contenu/pièces jointes des messages et journaux.

Ce que nous supprimons

  • Profil de compte, connexions de canal et jetons d’accès, y compris jetons d’accès et de rafraîchissement OAuth Google.
  • Correspondances de catalogue et artefacts de synchronisation, par exemple tables product-ID ↔ Meta item-ID.
  • Contenu et médias de messages que nous conservons pour les fonctions de messagerie WhatsApp/Instagram.
  • Enregistrements de connexion TikTok, jetons d’accès et de rafraîchissement, ainsi que contenu et médias de messages que nous conservons pour la fonctionnalité de messagerie TikTok.
  • Enregistrements de connexion Google Calendar et état de synchronisation que nous conservons. Les événements de votre Google Calendar restent sous votre contrôle dans Google Calendar.
  • Journaux de diagnostic/synchronisation, sous réserve du calendrier ci-dessous.

Ce que nous pouvons conserver

  • Journaux d’audit minimaux, enregistrements de sécurité et éléments de facturation/factures lorsque la loi l’exige et pour prévenir la fraude. Ils sont conservés séparément et ne sont pas utilisés à des fins de marketing.

Délais

  • Nous accusons réception de votre demande dans les 7 jours et terminons la suppression dans les 30 jours, sauf si la loi impose une période plus longue.
  • Les sauvegardes sont écrasées selon un cycle glissant pouvant aller jusqu’à 35 jours. Une fois ce délai écoulé, les données supprimées deviennent irrécupérables.
  • La suppression de données dans Rasael AI ne supprime pas votre contenu chez Meta, TikTok ou Google eux-mêmes, par exemple les éléments de votre Meta Catalog, vos messages TikTok ou les événements de votre Google Calendar. Gérez-les directement dans Facebook/Instagram/TikTok/Google Calendar ou demandez de l’aide au support.

Rappels automatisés

Si vous supprimez notre application de Facebook/Instagram, déconnectez un numéro WhatsApp, déconnectez votre compte TikTok Business ou révoquez l’accès Google de Rasael AI, notre Data Deletion Callback exécute la suppression des jetons/correspondances associés conformément aux règles ci-dessus.

Contact

Si vous ne pouvez pas accéder au formulaire, envoyez un e-mail à support@rasael.ai avec l’objet « Data Deletion Request – Rasael AI » et les informations listées ci-dessus.