ABEE

    Enterprise

    Sécurité, données et conformité

    Cette page s'adresse aux RSSI, DSI et acheteurs. Elle décrit le cadre de traitement des données de la plateforme ABEE. Les éléments non encore validés sont explicitement signalés plutôt qu'affirmés.

    PrincipeABEE traite uniquement les données nécessaires à l'interaction d'accueil, dans un périmètre validé par le client. Chaque intégration suit le principe du moindre privilège, chaque interaction est journalisée, et les durées de conservation sont définies contractuellement. Aucune certification n'est revendiquée tant qu'elle n'est pas obtenue.

    Traitement des données

    ABEE traite les données strictement nécessaires à l'interaction d'accueil : identité déclarée d'un visiteur, motif d'appel, demande formulée, destinataire concerné. Les finalités sont documentées par déploiement.

    Hébergement

    Les modalités d'hébergement sont définies contractuellement pour chaque déploiement, en fonction des exigences du client. [Placeholder CMS — détail à publier après validation des configurations retenues.]

    Chiffrement

    Les échanges entre les interfaces, la plateforme et les systèmes intégrés sont chiffrés en transit. Les paramètres applicables sont documentés dans le dossier technique remis au client.

    Droits d'accès

    Principe du moindre privilège : chaque intégration dispose d'un périmètre de données et d'un ensemble d'actions explicitement autorisés, validés par la DSI et le RSSI du client.

    Durées de conservation

    Les durées de conservation des interactions et des données visiteurs sont fixées avec le client selon la finalité, puis appliquées automatiquement.

    Sous-traitants

    La liste des sous-traitants intervenant dans le traitement est communiquée au client et mise à jour lors de tout changement. [Placeholder CMS — liste publiée sur demande.]

    RGPD

    Les traitements sont conçus pour respecter le RGPD : minimisation, finalité déterminée, information des personnes, exercice des droits, contrat de sous-traitance (DPA).

    Évaluations de sécurité

    ABEE répond aux questionnaires de sécurité clients et se prête aux revues d'architecture. [Placeholder CMS — certifications : aucune n'est revendiquée tant qu'elle n'est pas obtenue.]

    Continuité d'activité

    Les engagements de disponibilité et les procédures de reprise sont définis contractuellement par déploiement. Aucun SLA générique n'est publié sur ce site.

    Gestion des incidents

    Procédure de qualification, notification du client et, le cas échéant, notification aux autorités compétentes dans les délais réglementaires.

    DPA

    Un accord de traitement des données est signé avec chaque client, précisant finalités, catégories de données, durées, sous-traitants et mesures de sécurité.

    Transparence des interactions

    Les interlocuteurs sont informés qu'ils s'adressent à un agent automatique, et un accès à un interlocuteur humain reste possible.

    Confidentialité du site

    Consentement analytics et traitement des formulaires

    Les mesures d'audience ne se déclenchent qu'après consentement

    Aucun script analytics ou marketing n'est chargé à l'ouverture de la page. Les tags de mesure (GA4 / Tag Manager, suivi visiteurs tiers) sont injectés uniquement après un consentement explicite donné via le bandeau, avec les signaux Consent Mode v2.

    Si vous refusez

    Le refus désactive entièrement la couche analytics : aucun tag n'est injecté, aucune vue de page ni événement d'interaction n'est envoyé, et les identifiants déjà stockés localement sont purgés. Le site reste pleinement utilisable : aucune fonctionnalité n'est conditionnée au consentement.

    Les formulaires fonctionnent sans suivi

    Les formulaires de démonstration et de contact constituent un traitement distinct, fondé sur votre demande et sur l'intérêt légitime d'ABEE à y répondre. Ils sont envoyés et traités même lorsque la mesure d'audience est refusée ; dans ce cas, aucun événement comportemental, aucune attribution de parcours et aucun identifiant marketing n'est associé à l'envoi.

    Usage des données de formulaire

    Les champs transmis servent à répondre à votre demande et à préparer une démonstration. Ils ne sont ni vendus, ni utilisés pour de la publicité tierce, et sont conservés le temps nécessaire au suivi de la relation commerciale.

    Revenir sur son choix

    Le consentement peut être retiré à tout moment depuis le bandeau cookies. Le retrait prend effet immédiatement pour la navigation suivante et efface le stockage analytics créé pendant la session consentie.

    Le détail complet figure dans la politique de confidentialité.

    Questions fréquentes

    Que se passe-t-il si je refuse les cookies de mesure ?

    Aucun script analytics ou marketing n'est chargé, aucun événement n'est collecté et les identifiants de mesure déjà stockés sont supprimés. Le site et ses formulaires continuent de fonctionner normalement.

    Les envois de formulaire sont-ils suivis ?

    Uniquement si le consentement analytics a été donné. En cas de refus, le formulaire est bien envoyé et traité, mais aucun événement comportemental ni attribution de parcours n'y est rattaché.

    ABEE est-elle certifiée ISO 27001 ou HDS ?

    Aucune certification n'est revendiquée sur ce site tant qu'elle n'est pas effectivement obtenue. Les exigences de certification applicables à un projet sont examinées lors du cadrage.

    Où sont hébergées les données ?

    L'hébergement est défini contractuellement pour chaque déploiement, en fonction des exigences du client. Les configurations retenues sont documentées dans le dossier technique.

    Comment exercer ses droits RGPD ?

    Les demandes peuvent être adressées à contact@abeeconnect.com. Lorsque ABEE agit comme sous-traitant, la demande est transmise au responsable de traitement, c'est-à-dire au client.

    Les conversations sont-elles enregistrées ?

    Les modalités d'enregistrement et de conservation sont définies avec le client, en fonction de la finalité et des obligations légales applicables.

    Pour aller plus loin

    Documentation, ressources et pages liées

    Un questionnaire sécurité à nous transmettre ?

    Nos équipes répondent aux questionnaires RSSI et participent aux revues d'architecture sous accord de confidentialité.