Cette traduction est fournie à titre indicatif uniquement. La version anglaise de cette Politique de confidentialité est la version juridiquement contraignante. Lire la version anglaise

Juridique

Politique de confidentialité Ody

Date d'entrée en vigueur : 12 septembre 2026  ·  Dernière modification : 12 septembre 2026

Cette Politique de confidentialité décrit comment Origns Inc. (« Origns », « Ody », « nous » ou « notre »), dont l'adresse de notification est 169 Madison Ave, Ste 2938, New York, NY 10016, États-Unis, collecte, utilise, divulgue, conserve et protège les informations personnelles lorsque vous utilisez Ody : l'application web Ody sur app.ody.co, l'application iOS Ody, l'API développeur Ody et le serveur MCP sur api.ody.co, le centre d'aide Ody sur help.ody.co, et notre site web marketing sur ody.co (collectivement, le « Service »). Elle explique également les choix et les droits dont vous disposez concernant ces informations.

Ody est un système téléphonique professionnel. Il est conçu pour être utilisé par les entreprises et leurs membres d'équipe, et il traite nécessairement des informations sur les personnes qui appellent, envoient des SMS ou sont contactées par ces entreprises. Veuillez lire attentivement cette Politique. En créant un compte, en utilisant le Service ou en communiquant avec un client Ody via le Service, vous reconnaissez les pratiques décrites ici. Les termes capitalisés non définis dans cette Politique ont la signification donnée dans les Conditions d'utilisation d'Ody sur ody.co/terms.

1.Qui est couvert par cette Politique et notre rôle

Ody traite les informations concernant quatre groupes de personnes. Les parties de cette Politique qui vous concernent dépendent du groupe auquel vous appartenez, et plusieurs s'appliquent à plus d'un groupe.

Clients et titulaires de compte. L'entreprise ou l'individu qui crée un espace de travail Ody, accepte nos Conditions d'utilisation et est responsable de la facturation et des paramètres de l'espace de travail (le « Client »). Pour les Clients et leurs titulaires de compte, Ody agit en tant que contrôleur indépendant (ou « entreprise » en vertu de la loi sur la confidentialité des États américains) des informations de compte, de facturation, de vérification d'identité et d'utilisation.

Membres de l'équipe. Personnes qu'un Client invite dans son espace de travail pour passer et recevoir des appels et des SMS, gérer les contacts et utiliser des boîtes de réception partagées. Les informations de compte des Membres de l'équipe sont traitées comme décrit pour les Clients ; leur activité au sein d'un espace de travail (appels passés, messages envoyés, notes écrites) est du Contenu Client contrôlé par le Client.

Utilisateurs finaux et contacts. Personnes qui appellent, envoient des SMS ou laissent des messages vocaux aux numéros Ody d'un Client, sont appelées ou contactées par SMS par un Client, ou sont stockées dans la liste de contacts d'un Client ou importées depuis un CRM ou un fichier CSV connecté d'un Client (« Utilisateurs finaux »). Ody traite les informations des Utilisateurs finaux uniquement en tant que fournisseur de services et processeur pour le compte et sous les instructions du Client. Le Client, et non Ody, décide pourquoi et comment les informations des Utilisateurs finaux sont collectées, si les appels sont enregistrés et combien de temps elles sont conservées. Si vous êtes un Utilisateur final et que vous souhaitez accéder, corriger ou supprimer des informations qu'un Client détient à votre sujet, veuillez contacter directement cette entreprise ; nous soutiendrons leur réponse en tant que leur fournisseur de services.

Visiteurs. Personnes qui naviguent sur ody.co ou help.ody.co, regardent notre vidéo de démonstration, ouvrent un ticket de support ou discutent avec notre assistant de support sans avoir de compte.

Le « Contenu Client » désigne le contenu et les métadonnées des communications gérées via un espace de travail et les enregistrements qu'un Client y conserve : audio et enregistrements d'appels, messages vocaux et leurs transcriptions, messages texte et pièces jointes multimédias, enregistrements de contacts, notes, tâches, étiquettes, résumés AI et réponses suggérées, configuration de la réceptionniste Astra et sources de connaissances, et paramètres de flux d'appels. Le Contenu Client est détenu et contrôlé par le Client. Nous le traitons uniquement pour fournir, sécuriser et améliorer le Service tel que décrit dans cette Politique et dans nos Conditions d'utilisation.

2.La version courte

Cette section résume la Politique. Les sections détaillées qui suivent prévalent en cas d'incohérence.

Ce que nous collectons. Détails du compte (nom, e-mail, mot de passe ou identité de connexion unique, numéro de mobile vérifié), détails de l'entreprise et de la facturation, résultats de vérification d'identité, les numéros de téléphone que vous provisionnez, et les appels, SMS, messages vocaux, enregistrements, transcriptions et contacts qui transitent par votre espace de travail. Automatiquement : informations sur l'appareil et le navigateur, pays dérivé de l'IP, événements d'utilisation, données d'erreurs et de plantages, et jetons de notification push.

Pourquoi. Pour gérer un système téléphonique pour vous : acheminer les appels et les SMS, stocker votre boîte de réception, alimenter Astra (la réceptionniste AI) et d'autres fonctionnalités AI que vous activez, vous facturer, vérifier que vous êtes une entreprise réelle, maintenir la plateforme sécurisée et légale, vous soutenir et améliorer le produit.

Qui d'autre y a accès. Fournisseurs d'infrastructure dont nous avons besoin pour fournir le Service, chacun lié par contrat et listé par nom dans la Section 8 : Google Cloud (hébergement, base de données, stockage, Vertex AI, authentification Firebase et notifications push), Stripe (paiements et vérification d'identité), modèles OpenAI accessibles via Vercel AI Gateway (transcription et résumés d'appels), Customer.io (e-mail), Apple et Google (connexion et livraison de notifications push), Nango (intégrations que vous connectez), Cloudflare (bord de réseau), PostHog (analyse de produit), Google Ads (mesure marketing sur ody.co), et Trustpilot (invitations à laisser un avis).

Ce que nous ne faisons pas. Nous ne vendons pas d'informations personnelles. Nous n'utilisons pas le Contenu Client pour entraîner des modèles AI à usage général, et nous n'autorisons pas nos fournisseurs AI à le faire. Nous ne téléchargeons pas le carnet d'adresses de votre appareil. Nous n'utilisons pas d'identifiants publicitaires ni de suivi inter-applications dans l'application iOS. L'enregistrement des appels est désactivé par défaut et n'est jamais activé sans instruction d'un Client.

Où. Nos systèmes fonctionnent dans la région us-central1 de Google Cloud aux États-Unis. Si vous utilisez Ody depuis l'extérieur des États-Unis, vos informations sont transférées et traitées aux États-Unis.

Vos choix. Vous pouvez accéder et mettre à jour votre profil dans les Paramètres, exporter vos analyses, vous désabonner des e-mails marketing, répondre STOP à tout message texte Ody, désactiver les notifications push sur votre appareil, et demander une copie ou la suppression de vos données en envoyant un e-mail à [email protected]. La Section 12 explique chaque droit en détail, y compris les droits en vertu des lois des États américains et du GDPR.

3.Informations que nous collectons

Nous collectons des informations de trois manières : vous nous les fournissez, nous les collectons automatiquement lorsque vous utilisez le Service, et nous les recevons de tiers tels que les fournisseurs de connexion, les opérateurs de télécommunications et les intégrations que vous connectez. Les tableaux ci-dessous listent chaque catégorie avec précision.

3.1 Informations que vous nous fournissez

3.2 Informations que nous collectons automatiquement

3.3 Informations que nous recevons de tiers

4.Comment nous utilisons les informations

Nous utilisons les informations décrites ci-dessus aux fins suivantes. Lorsque le GDPR ou le UK GDPR s'applique, la base juridique sur laquelle nous nous appuyons pour chaque finalité est indiquée dans la colonne de droite. Pour le Contenu Client, nous agissons selon les instructions documentées du Client ; le Client est responsable de sa propre base juridique pour collecter et utiliser les informations des Utilisateurs Finaux.

Nous pouvons également anonymiser ou agréger des informations afin qu'elles ne puissent plus être raisonnablement liées à vous ou à un Client (par exemple, le temps de décrochage moyen sur tous les espaces de travail). Nous utilisons et partageons ces informations à toutes fins, et nous nous engageons à les maintenir sous forme anonymisée et à ne pas tenter de les ré-identifier.

5.Appels, SMS, Messagerie vocale et Enregistrements

Ody étant un système téléphonique, le contenu des communications est au cœur de ce que nous traitons. Cette section explique précisément ce qu'il en advient.

5.1 Appels

Les appels sont acheminés par la plateforme de téléphonie d'Ody via le réseau téléphonique public et, pour le softphone web et iOS, via des connexions WebRTC chiffrées. Pour chaque appel, nous stockons des métadonnées (numéros, direction, horodatages, durée, résultat et le cheminement via votre flux d'appels). Nous ne stockons pas l'audio des appels, sauf si l'enregistrement est activé pour le numéro, ou si l'appelant laisse un message vocal.

5.2 Enregistrement des appels

L'enregistrement est désactivé par défaut sur chaque numéro. Il n'est activé qu'à la demande du Client et s'applique par numéro. Lorsqu'il est activé, les deux côtés de l'appel sont enregistrés dès qu'il est décroché ; l'enregistrement est stocké dans le bucket privé Google Cloud Storage d'Ody aux États-Unis, où il reste disponible dans la conversation jusqu'à ce qu'il soit supprimé ou que le compte soit fermé. Ody ne diffuse pas actuellement d'annonce d'enregistrement automatique. De nombreuses juridictions exigent un avis ou le consentement de toutes les parties avant qu'un appel ne soit enregistré. Le Client est seul responsable de déterminer si l'enregistrement est légal pour ses appels, de donner les avis requis et d'obtenir les consentements nécessaires. Si vous êtes un Utilisateur final et pensez avoir été enregistré sans avis approprié, veuillez contacter l'entreprise que vous avez appelée.

5.3 Messagerie vocale et transcription

Lorsqu'un appelant laisse un message vocal, l'audio est enregistré par Ody, transcrit par le service de reconnaissance vocale d'Ody, et l'audio ainsi que la transcription sont stockés dans la boîte de réception du Client. Les appels enregistrés peuvent également être transcrits et résumés par les fonctionnalités d'IA décrites dans la Section 6 lorsque le Client les active.

5.4 Messages texte

Le contenu et les pièces jointes des SMS et MMS sont livrés via la plateforme de messagerie d'Ody et stockés dans la boîte de réception du Client ; les pièces jointes multimédias sont stockées dans notre espace de stockage privé. Les messages texte envoyés via Ody doivent être conformes à nos Conditions et aux règles des opérateurs. Ody envoie lui-même un petit nombre de messages texte aux numéros de mobile vérifiés des titulaires de compte : codes de vérification uniques, et, si un paiement d'abonnement échoue, une courte série de rappels de facturation. Répondez STOP à tout message Ody pour ne plus recevoir cette catégorie de message ; répondez HELP pour obtenir de l'aide. Les clés API en mode test n'envoient jamais de messages réels.

5.5 Qui peut voir les communications au sein d'un espace de travail

Ody est une boîte de réception d'équipe partagée. Selon les rôles et les attributions de numéros configurés par le Client, d'autres Membres de l'équipe et administrateurs de l'espace de travail peuvent voir les appels, messages, messages vocaux, enregistrements, transcriptions, notes et contacts associés aux numéros partagés. Les administrateurs contrôlent qui a accès à quoi. Si vous êtes un Membre de l'équipe et avez des questions sur ce que les administrateurs de votre espace de travail peuvent voir, veuillez leur demander.

5.6 Informations exclusives au réseau du client

Les enregistrements détaillés des appels, tels que les numéros que vous composez, l'heure et la durée des appels, sont traités comme des informations exclusives au réseau du client (CPNI) conformément aux règles de la Commission fédérale des communications des États-Unis. Nous utilisons les CPNI uniquement pour fournir, facturer et protéger le Service, pour nous conformer à la loi et selon vos directives. Nous n'utilisons pas les CPNI à des fins de marketing de services non liés sans votre consentement, et nous vous authentifions avant de divulguer des informations détaillées sur les appels par téléphone ou par e-mail.

6.Fonctionnalités d'IA et vos données

Ody inclut plusieurs fonctionnalités basées sur l'IA. Chacune envoie des données spécifiques à un fournisseur de modèle spécifique, listé ci-dessous, dans le seul but de vous retourner le résultat. Nos fournisseurs traitent ces données en tant que nos prestataires de services selon des conditions qui limitent leur utilisation à la fourniture du service et qui ne leur permettent pas d'utiliser vos données pour entraîner ou améliorer leurs modèles généraux. Nous n'utilisons pas nous-mêmes le Contenu Client pour entraîner des modèles d'IA à usage général.

Les résultats de l'IA peuvent être erronés. Les résumés, les transcriptions, les réponses suggérées et les réponses d'Astra sont générés automatiquement et ne sont pas examinés par le personnel d'Ody avant que vous ne les voyiez. Il vous incombe de vérifier les résultats de l'IA avant de vous y fier ou de les envoyer à quiconque. Il vous incombe de configurer le message d'accueil d'Astra pour divulguer que les appelants parlent à un assistant automatisé lorsque la loi l'exige, et vous ne devez pas configurer Astra pour tromper les appelants sur sa nature.

7.Notifications push et autorisations de l'appareil

L'application Ody iOS et l'application web peuvent vous informer de l'activité dans votre espace de travail. Les notifications pour les nouveaux messages incluent le nom ou le numéro de l'expéditeur et un aperçu du texte du message (jusqu'à environ 140 caractères) ; les notifications pour les appels manqués et les messages vocaux incluent le nom ou le numéro de l'appelant. Ces notifications sont livrées via le service Apple Push Notification et Google Firebase Cloud Messaging, ce qui signifie qu'Apple et Google transportent ce contenu en transit. Vous pouvez désactiver les notifications ou masquer les aperçus dans les paramètres de votre appareil à tout moment.

Les appels entrants sur iOS sonnent via le service push VoIP d'Apple et CallKit. Le push VoIP transmet le numéro ou le nom de l'appelant afin que l'écran d'appel natif puisse l'afficher. L'application iOS demande les autorisations suivantes, chacune uniquement lorsque nécessaire : Microphone, pour parler lors des appels ; Notifications, pour vous alerter ; et modes audio en arrière-plan et VoIP, pour maintenir les appels actifs et sonner lorsque l'application est fermée.

L'application iOS n'accède pas au carnet d'adresses, aux photos, à l'appareil photo ou à la localisation de votre appareil, n'utilise pas l'identifiant publicitaire (IDFA) et ne vous suit pas sur les applications ou sites web d'autres entreprises. Elle ne contient aucun SDK d'analyse ou de publicité tiers. Les contacts dans l'application sont les contacts professionnels de votre espace de travail, créés à partir d'appels et de SMS, importés par votre équipe ou synchronisés depuis votre CRM.

8.Comment nous partageons les informations

Nous ne vendons pas d'informations personnelles et nous ne les partageons pas avec des tiers à des fins de marketing. Nous ne divulguons des informations personnelles que dans les circonstances décrites dans cette section.

8.1 Prestataires de services et sous-traitants

Nous nous appuyons sur les entreprises suivantes pour exploiter le Service. Chacune traite les informations personnelles uniquement selon nos instructions, en vertu d'un accord écrit qui exige la confidentialité et une sécurité appropriée, et uniquement aux fins énumérées.

Nous mettrons à jour ce tableau lorsque nous ajouterons ou remplacerons un sous-traitant qui traite le Contenu Client. Les clients ayant un accord de traitement des données reçoivent un préavis comme prévu dans cet accord.

8.2 Au sein de votre espace de travail

Votre nom, avatar, présence et activité sont visibles par les autres membres de l'équipe dans votre espace de travail, tels que configurés par ses administrateurs. Le Contenu Client est partagé avec les membres de l'équipe du client selon les rôles et les attributions de numéros définis par le client.

8.3 À votre discrétion

Lorsque vous connectez une intégration, passez un appel, envoyez un SMS, transférez un appel vers un numéro externe, connectez un assistant IA via l'API développeur ou le serveur MCP, enregistrez un webhook ou exportez des données, nous divulguons les informations nécessaires pour effectuer cette action au destinataire que vous avez choisi. Ces destinataires, y compris les opérateurs de télécommunications et les opérateurs des outils et assistants IA que vous connectez, traitent les informations selon leurs propres conditions et politiques de confidentialité.

8.4 Aspects légaux, sécurité et conformité

Nous pouvons divulguer des informations si nous croyons de bonne foi que cela est requis par la loi, une assignation, une ordonnance du tribunal ou tout autre processus légal ; pour nous conformer aux réglementations des télécommunications et aux exigences des opérateurs, y compris en répondant aux demandes des forces de l'ordre et aux demandes de traçabilité concernant les appels automatisés illégaux ou les SMS indésirables ; pour protéger les droits, la propriété ou la sécurité d'Ody, de nos utilisateurs ou du public ; pour détecter et prévenir la fraude, les abus ou les incidents de sécurité ; ou pour faire respecter nos Conditions d'utilisation. Lorsque cela est permis, nous informerons le client concerné des demandes concernant son Contenu Client.

8.5 Transferts d'entreprise

Si Origns Inc. est impliquée dans une fusion, une acquisition, un financement, une réorganisation, une faillite ou la vente de tout ou partie de ses actifs, les informations personnelles peuvent être transférées dans le cadre de cette transaction. Nous vous informerons par e-mail ou par un avis bien visible sur le Service avant que vos informations ne soient soumises à une politique de confidentialité différente.

8.6 Avec votre consentement

Nous partageons des informations à toute autre fin avec votre consentement ou selon vos instructions.

9.Cookies et technologies similaires

Nous utilisons un petit nombre de cookies et de clés de stockage de navigateur. Aucun n'est utilisé pour créer des profils publicitaires vous concernant sur d'autres sites web.

Vos choix. Vous pouvez bloquer ou supprimer les cookies via les paramètres de votre navigateur ; le blocage des cookies propriétaires peut vous empêcher de vous connecter. Pour désactiver les cookies publicitaires de Google, utilisez les Paramètres des annonces de Google à l'adresse adssettings.google.com ou installez le module complémentaire de navigateur de désactivation de Google Analytics. Pour désactiver l'analyse PostHog et la relecture de session dans l'application Ody, envoyez un e-mail à [email protected] et nous le désactiverons pour votre compte. Nous respectons le signal de navigateur Global Privacy Control sur ody.co : lorsque votre navigateur l'envoie, nous ne chargeons pas la balise de mesure Google Ads.

10.Combien de temps nous conservons les informations

Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans la présente Politique, pour respecter nos obligations légales, fiscales et de télécommunications, pour résoudre les litiges et pour faire appliquer nos accords. Le tableau ci-dessous indique nos périodes standard ; un Client peut raccourcir la plupart d'entre elles en supprimant du contenu ou en fermant son compte.

11.Comment nous protégeons les informations

Nous utilisons des mesures de protection administratives, techniques et physiques conçues pour protéger les informations personnelles contre l'accès non autorisé, la perte, l'utilisation abusive et l'altération. Parmi d'autres mesures :

  • Chiffrement en transit (TLS 1.2 ou supérieur pour chaque connexion à nos services ; média WebRTC chiffré pour les appels softphone) et chiffrement au repos pour notre base de données, notre stockage d'objets et notre entrepôt d'analyse.
  • Isolation structurelle des locataires : chaque enregistrement appartient à un espace de travail, et la sécurité au niveau des lignes de la base de données, appliquée par la base de données elle-même et non seulement par l'application, empêche les données d'un espace de travail d'être lues par un autre.
  • Authentification via Google Identity Platform avec des mots de passe hachés, et prise en charge de l'authentification unique Google et Apple. Les sessions de connexion utilisent des jetons de courte durée.
  • Les clés API sont affichées une seule fois et stockées uniquement sous forme de hachages SHA-256 ; les webhooks clients sont signés afin que vous puissiez vérifier qu'ils proviennent d'Ody ; les secrets de production résident dans un magasin de secrets géré, jamais dans le code.
  • Accès au moindre privilège pour notre personnel, avec des outils administratifs derrière des proxys sensibles à l'identité et un accès journalisé. Notre personnel accède au Contenu Client uniquement pour fournir le support que vous demandez, pour enquêter sur des abus ou des incidents, ou tel que requis par la loi.
  • Fournisseurs indépendants liés par des accords de traitement de données, et infrastructure hébergée sur Google Cloud, qui maintient les certifications SOC 2, ISO 27001 et d'autres certifications indépendantes.

Aucune méthode de transmission ou de stockage n'est entièrement sécurisée. Vous êtes responsable de la confidentialité de votre mot de passe et de vos clés API, de l'activation des fonctionnalités de sécurité qui vous sont disponibles et de la configuration des personnes de votre espace de travail qui peuvent voir quoi. Si nous apprenons une violation de sécurité affectant vos informations personnelles, nous vous en informerons, ainsi que tout régulateur, tel que requis par la loi applicable.

12.Vos droits et choix

Chacun, quel que soit son lieu de résidence, dispose des choix suivants concernant les informations qu'Ody détient à son sujet.

Accès et correction. Les titulaires de compte et les membres de l'équipe peuvent consulter et mettre à jour leur profil, leurs préférences de messagerie et les paramètres de leur espace de travail à tout moment dans les Paramètres. Vous pouvez également demander une copie des informations personnelles que nous détenons à votre sujet en envoyant un e-mail à [email protected].

Exportation. Les clients peuvent exporter des analyses depuis l'application, télécharger des enregistrements et des médias à partir des conversations, et, sur demande, recevoir une exportation des contacts, messages et historique des appels de leur espace de travail dans un format lisible par machine.

Suppression. Vous pouvez supprimer des messages individuels, des enregistrements, des contacts et des notes dans l'application. Pour supprimer votre compte ou un espace de travail entier, envoyez un e-mail à [email protected] depuis l'adresse e-mail associée au compte ; nous vérifierons la demande et effectuerons la suppression dans les 30 jours, sous réserve des exceptions de conservation de la Section 10 (par exemple, les dossiers de facturation que nous devons conserver légalement). La suppression d'un espace de travail libère ses numéros de téléphone. Lorsque l'application iOS offre une option de suppression de compte intégrée, vous pouvez l'utiliser à la place.

E-mails marketing. Cliquez sur Se désabonner dans tout e-mail marketing ou modifiez vos préférences dans les Paramètres. Vous continuerez à recevoir les messages transactionnels nécessaires au fonctionnement de votre compte.

Messages texte. Répondez STOP à tout message texte d'Ody pour ne plus recevoir cette catégorie de messages.

Notifications push et aperçus. Gérez dans les paramètres de notification de votre appareil, ou par espace de travail dans l'application.

Analyses et relecture de session. Envoyez un e-mail à [email protected] pour désactiver les analyses PostHog et la relecture de session pour votre compte, et consultez la Section 9 pour les contrôles des cookies.

Fonctionnalités IA. Astra, l'enregistrement des appels, l'intelligence des appels et les réponses suggérées sont chacun contrôlés par le Client et peuvent être désactivés dans les Paramètres ou en contactant le support.

Utilisateurs finaux. Si une entreprise qui utilise Ody détient des informations vous concernant, veuillez contacter cette entreprise ; elle contrôle ces informations. Si vous nous indiquez que vous ne souhaitez plus être contacté par un numéro Ody spécifique, nous transmettrons la demande au Client, et vous pouvez toujours répondre STOP à un message texte ou demander à l'entreprise de vous retirer.

Pour exercer un droit, envoyez un e-mail à [email protected] ou écrivez à l'adresse indiquée dans la Section 17. Nous vérifierons votre identité en confirmant le contrôle de l'adresse e-mail du compte (et, si nécessaire, votre numéro de mobile vérifié) avant d'agir. Vous pouvez désigner un agent autorisé pour faire une demande en votre nom si l'agent fournit une preuve de votre autorisation écrite et que nous pouvons vérifier votre identité. Nous ne vous discriminerons pas pour l'exercice de vos droits. Si nous refusons une demande, nous vous en indiquerons la raison, et vous pourrez faire appel en répondant à notre décision ; si vous n'êtes pas satisfait, vous pouvez contacter le procureur général de votre État ou l'autorité de protection des données.

13.Divulgations supplémentaires pour les résidents des États américains

Cette section complète le reste de la Politique pour les résidents de Californie, Colorado, Connecticut, Virginie, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland et d'autres États dotés de lois complètes sur la protection de la vie privée. Selon votre État, vous pouvez avoir le droit de savoir quelles informations personnelles nous collectons et comment nous les utilisons et les divulguons, d'y accéder, de les corriger, de les supprimer, d'en obtenir une copie portable, de refuser la vente d'informations personnelles, leur partage pour la publicité comportementale inter-contextuelle, la publicité ciblée et le profilage en vue de décisions produisant des effets juridiques ou significatifs similaires, et de limiter l'utilisation d'informations personnelles sensibles. La Section 12 explique comment exercer ces droits.

Au cours des 12 derniers mois, nous avons collecté les catégories d'informations personnelles énumérées dans la Section 3, à partir des sources qui y sont listées, aux fins énumérées dans la Section 4, et les avons divulguées à des fins commerciales aux fournisseurs de services énumérés dans la Section 8.1. Selon les termes du California Consumer Privacy Act, ces catégories sont : les identifiants (nom, e-mail, numéros de téléphone, identifiants de compte et d'appareil, adresse IP) ; les dossiers clients (nom et adresse de facturation, référence de paiement, nom légal vérifié et adresse de document provenant de la vérification d'identité) ; les informations commerciales (plan, achats, utilisation) ; l'activité Internet et réseau (événements d'utilisation, relectures de session, journaux) ; les informations audio et électroniques (enregistrements d'appels, messages vocaux, transcriptions, messages, lorsque le Client les active ou les reçoit) ; la géolocalisation (au niveau du pays uniquement) ; les informations professionnelles (nom de l'entreprise, rôle, détails d'enregistrement 10DLC) ; et les inférences limitées aux modèles d'utilisation des produits et à la notation du spam ou de la fraude entrants. Informations personnelles sensibles que nous collectons : identifiants de connexion au compte, et, via Stripe, le contenu d'une pièce d'identité gouvernementale et des données de comparaison biométrique, que Stripe traite pour vérification et ne nous retourne pas. Nous utilisons les informations personnelles sensibles uniquement pour fournir le Service, vérifier l'identité, prévenir la fraude et comme autrement autorisé sans droit de limitation.

Vente et partage. Nous ne vendons pas d'informations personnelles et ne l'avons pas fait au cours des 12 derniers mois. Nous ne vendons ni ne partageons sciemment les informations personnelles de quiconque de moins de 16 ans. Les cookies de conversion Google Ads sur notre site marketing ody.co peuvent constituer un « partage » pour la publicité comportementale inter-contextuelle ou la « publicité ciblée » en vertu de certaines lois des États. Vous pouvez vous désinscrire via les contrôles de cookies de la Section 9, en activant le signal Global Privacy Control dans votre navigateur, ou en envoyant un e-mail à [email protected] avec l'objet « Do Not Share ». Nous n'utilisons pas ces cookies sur app.ody.co.

Relation avec le fournisseur de services. Lorsque nous traitons les informations des Utilisateurs finaux et d'autres Contenus Client au nom d'un Client, nous agissons en tant que fournisseur de services ou sous-traitant ; le Client est l'entreprise ou le responsable du traitement. Nous ne conservons, n'utilisons ni ne divulguons ces informations à d'autres fins que l'objectif spécifique de l'exécution du Service pour le Client, tel que permis par la loi.

Avis d'incitation financière. Nous n'offrons pas d'incitations financières en échange d'informations personnelles. Rétention. Nos périodes de rétention sont définies dans la Section 10. Métriques. Nous publierons des métriques annuelles sur les demandes de confidentialité que nous recevons lorsque la loi l'exige.

14.Utilisateurs en dehors des États-Unis

Ody est exploité depuis les États-Unis et est principalement conçu pour les entreprises aux États-Unis et au Canada. Nos serveurs et ceux de nos sous-traitants sont situés aux États-Unis (voir Section 8.1). Si vous accédez au Service depuis l'extérieur des États-Unis, vos informations personnelles seront transférées, stockées et traitées aux États-Unis et dans d'autres pays où nos fournisseurs opèrent, ce qui peut ne pas offrir le même niveau de protection des données que votre juridiction d'origine.

14.1 Espace économique européen, Royaume-Uni et Suisse

Lorsque le GDPR, le UK GDPR ou le LPD suisse s'applique, Origns Inc. est le responsable du traitement des informations de compte, de facturation et d'utilisation, et un sous-traitant du Contenu Client. Nos bases légales sont indiquées dans la Section 4. Lorsque nous nous basons sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement antérieur. Vous avez le droit d'accéder, de rectifier, d'effacer, de restreindre et de porter vos données personnelles, de vous opposer au traitement fondé sur des intérêts légitimes, et de déposer une plainte auprès de votre autorité de contrôle locale. Pour les transferts hors de l'EEE, du Royaume-Uni et de la Suisse, nous nous appuyons sur les Clauses Contractuelles Types de la Commission européenne (et l'Addendum britannique) avec nos sous-traitants, ou sur d'autres mécanismes de transfert légaux. Les clients de ces régions peuvent demander notre accord de traitement des données en envoyant un e-mail à [email protected].

14.2 Canada

Si vous êtes au Canada, nous traitons les renseignements personnels conformément à la Loi sur la protection des renseignements personnels et les documents électroniques et aux lois provinciales applicables. Vos renseignements peuvent être traités aux États-Unis et consultés par les autorités américaines en vertu de la loi américaine. Vous pouvez demander l'accès ou la rectification de vos renseignements personnels, et retirer votre consentement sous réserve de restrictions légales et contractuelles, en nous contactant comme décrit à la Section 17. Nos messages électroniques commerciaux sont conformes à la Loi canadienne anti-pourriel et incluent un mécanisme de désabonnement.

14.3 Autres régions

La création de compte n'est pas disponible dans certaines régions. Si la loi locale vous accorde des droits supplémentaires, nous les respecterons dans la mesure requise.

15.Enfants

Ody est un service professionnel. Vous devez avoir au moins 18 ans pour créer un compte ou être un membre de l'équipe, comme stipulé dans nos Conditions d'utilisation. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans en tant que titulaires de compte, et nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants de moins de 13 ans (ou de l'âge supérieur requis par votre juridiction) de quelque source que ce soit. Si vous pensez qu'un enfant nous a fourni des renseignements personnels, ou qu'un titulaire de compte a moins de 18 ans, veuillez envoyer un courriel à [email protected] et nous supprimerons les renseignements rapidement. En tant que système téléphonique, Ody peut traiter incidemment des communications d'un enfant qui appelle ou envoie un message à un Client ; ces renseignements sont du Contenu Client contrôlé par le Client, qui est responsable de leur traitement légal.

16.Services tiers, liens et modifications de cette politique

16.1 Services tiers

Le Service se lie et interagit avec des services que nous ne contrôlons pas, y compris le répertoire d'intégrations, les outils et assistants IA que vous connectez, les opérateurs de télécommunications et les pages de paiement et d'identité hébergées de Stripe. Leurs pratiques en matière de confidentialité sont régies par leurs propres politiques, que nous vous encourageons à lire. Stripe, Google, Apple, PostHog, Customer.io, Nango, Cloudflare, Vercel, OpenAI et Trustpilot publient chacun des politiques de confidentialité sur leurs sites web.

16.2 Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Lorsque nous le ferons, nous modifierons la date de dernière modification en haut de page. Si un changement réduit matériellement vos droits ou étend la manière dont nous utilisons les renseignements personnels précédemment collectés, nous vous en informerons à l'avance par courriel ou par un avis bien visible dans le Service, et, si nécessaire, obtiendrons votre consentement. Les versions antérieures sont disponibles sur demande à [email protected]. Votre utilisation continue du Service après l'entrée en vigueur d'un changement signifie que vous acceptez la politique mise à jour.

17.Comment nous contacter

Les questions, demandes et plaintes concernant cette politique ou notre traitement des renseignements personnels peuvent nous être adressées à l'une des adresses ci-dessous. Nous nous efforçons de répondre aux demandes de confidentialité dans les 30 jours (45 jours si autorisé, avec préavis).

Demandes de confidentialité et juridiques : [email protected]

Demandes d'assistance, d'accès aux données, d'exportation et de suppression : [email protected]

Courrier : Origns Inc., Attn: Privacy, 169 Madison Ave, Ste 2938, New York, NY 10016, United States

Centre d'aide : help.ody.co

Si vous êtes dans l'EEE, au Royaume-Uni ou en Suisse et estimez que nous n'avons pas répondu à votre préoccupation, vous pouvez contacter votre autorité locale de protection des données. Si vous êtes un résident de Californie, vous pouvez contacter la California Privacy Protection Agency ou le procureur général de Californie.