Cette Politique de confidentialité décrit comment Origns Inc. (« Origns », « Ody », « nous » ou « notre »), dont l'adresse de notification est 169 Madison Ave, Ste 2938, New York, NY 10016, États-Unis, collecte, utilise, divulgue, conserve et protège les informations personnelles lorsque vous utilisez Ody : l'application web Ody sur app.ody.co, l'application iOS Ody, l'API développeur Ody et le serveur MCP sur api.ody.co, le centre d'aide Ody sur help.ody.co, et notre site web marketing sur ody.co (collectivement, le « Service »). Elle explique également les choix et les droits dont vous disposez concernant ces informations.
Ody est un système téléphonique professionnel. Il est conçu pour être utilisé par les entreprises et leurs membres d'équipe, et il traite nécessairement des informations sur les personnes qui appellent, envoient des SMS ou sont contactées par ces entreprises. Veuillez lire attentivement cette Politique. En créant un compte, en utilisant le Service ou en communiquant avec un client Ody via le Service, vous reconnaissez les pratiques décrites ici. Les termes capitalisés non définis dans cette Politique ont la signification donnée dans les Conditions d'utilisation d'Ody sur ody.co/terms.
1.Qui est couvert par cette Politique et notre rôle
Ody traite les informations concernant quatre groupes de personnes. Les parties de cette Politique qui vous concernent dépendent du groupe auquel vous appartenez, et plusieurs s'appliquent à plus d'un groupe.
Clients et titulaires de compte. L'entreprise ou l'individu qui crée un espace de travail Ody, accepte nos Conditions d'utilisation et est responsable de la facturation et des paramètres de l'espace de travail (le « Client »). Pour les Clients et leurs titulaires de compte, Ody agit en tant que contrôleur indépendant (ou « entreprise » en vertu de la loi sur la confidentialité des États américains) des informations de compte, de facturation, de vérification d'identité et d'utilisation.
Membres de l'équipe. Personnes qu'un Client invite dans son espace de travail pour passer et recevoir des appels et des SMS, gérer les contacts et utiliser des boîtes de réception partagées. Les informations de compte des Membres de l'équipe sont traitées comme décrit pour les Clients ; leur activité au sein d'un espace de travail (appels passés, messages envoyés, notes écrites) est du Contenu Client contrôlé par le Client.
Utilisateurs finaux et contacts. Personnes qui appellent, envoient des SMS ou laissent des messages vocaux aux numéros Ody d'un Client, sont appelées ou contactées par SMS par un Client, ou sont stockées dans la liste de contacts d'un Client ou importées depuis un CRM ou un fichier CSV connecté d'un Client (« Utilisateurs finaux »). Ody traite les informations des Utilisateurs finaux uniquement en tant que fournisseur de services et processeur pour le compte et sous les instructions du Client. Le Client, et non Ody, décide pourquoi et comment les informations des Utilisateurs finaux sont collectées, si les appels sont enregistrés et combien de temps elles sont conservées. Si vous êtes un Utilisateur final et que vous souhaitez accéder, corriger ou supprimer des informations qu'un Client détient à votre sujet, veuillez contacter directement cette entreprise ; nous soutiendrons leur réponse en tant que leur fournisseur de services.
Visiteurs. Personnes qui naviguent sur ody.co ou help.ody.co, regardent notre vidéo de démonstration, ouvrent un ticket de support ou discutent avec notre assistant de support sans avoir de compte.
Le « Contenu Client » désigne le contenu et les métadonnées des communications gérées via un espace de travail et les enregistrements qu'un Client y conserve : audio et enregistrements d'appels, messages vocaux et leurs transcriptions, messages texte et pièces jointes multimédias, enregistrements de contacts, notes, tâches, étiquettes, résumés AI et réponses suggérées, configuration de la réceptionniste Astra et sources de connaissances, et paramètres de flux d'appels. Le Contenu Client est détenu et contrôlé par le Client. Nous le traitons uniquement pour fournir, sécuriser et améliorer le Service tel que décrit dans cette Politique et dans nos Conditions d'utilisation.
2.La version courte
Cette section résume la Politique. Les sections détaillées qui suivent prévalent en cas d'incohérence.
Ce que nous collectons. Détails du compte (nom, e-mail, mot de passe ou identité de connexion unique, numéro de mobile vérifié), détails de l'entreprise et de la facturation, résultats de vérification d'identité, les numéros de téléphone que vous provisionnez, et les appels, SMS, messages vocaux, enregistrements, transcriptions et contacts qui transitent par votre espace de travail. Automatiquement : informations sur l'appareil et le navigateur, pays dérivé de l'IP, événements d'utilisation, données d'erreurs et de plantages, et jetons de notification push.
Pourquoi. Pour gérer un système téléphonique pour vous : acheminer les appels et les SMS, stocker votre boîte de réception, alimenter Astra (la réceptionniste AI) et d'autres fonctionnalités AI que vous activez, vous facturer, vérifier que vous êtes une entreprise réelle, maintenir la plateforme sécurisée et légale, vous soutenir et améliorer le produit.
Qui d'autre y a accès. Fournisseurs d'infrastructure dont nous avons besoin pour fournir le Service, chacun lié par contrat et listé par nom dans la Section 8 : Google Cloud (hébergement, base de données, stockage, Vertex AI, authentification Firebase et notifications push), Stripe (paiements et vérification d'identité), modèles OpenAI accessibles via Vercel AI Gateway (transcription et résumés d'appels), Customer.io (e-mail), Apple et Google (connexion et livraison de notifications push), Nango (intégrations que vous connectez), Cloudflare (bord de réseau), PostHog (analyse de produit), Google Ads (mesure marketing sur ody.co), et Trustpilot (invitations à laisser un avis).
Ce que nous ne faisons pas. Nous ne vendons pas d'informations personnelles. Nous n'utilisons pas le Contenu Client pour entraîner des modèles AI à usage général, et nous n'autorisons pas nos fournisseurs AI à le faire. Nous ne téléchargeons pas le carnet d'adresses de votre appareil. Nous n'utilisons pas d'identifiants publicitaires ni de suivi inter-applications dans l'application iOS. L'enregistrement des appels est désactivé par défaut et n'est jamais activé sans instruction d'un Client.
Où. Nos systèmes fonctionnent dans la région us-central1 de Google Cloud aux États-Unis. Si vous utilisez Ody depuis l'extérieur des États-Unis, vos informations sont transférées et traitées aux États-Unis.
Vos choix. Vous pouvez accéder et mettre à jour votre profil dans les Paramètres, exporter vos analyses, vous désabonner des e-mails marketing, répondre STOP à tout message texte Ody, désactiver les notifications push sur votre appareil, et demander une copie ou la suppression de vos données en envoyant un e-mail à [email protected]. La Section 12 explique chaque droit en détail, y compris les droits en vertu des lois des États américains et du GDPR.
3.Informations que nous collectons
Nous collectons des informations de trois manières : vous nous les fournissez, nous les collectons automatiquement lorsque vous utilisez le Service, et nous les recevons de tiers tels que les fournisseurs de connexion, les opérateurs de télécommunications et les intégrations que vous connectez. Les tableaux ci-dessous listent chaque catégorie avec précision.
3.1 Informations que vous nous fournissez
| Catégorie | Ce qu'elle comprend | Quand nous la collectons |
|---|---|---|
| Compte et profil | Adresse e-mail, mot de passe (stocké uniquement sous forme de hachage unidirectionnel par notre fournisseur d'authentification), ou votre identifiant de connexion Google ou Apple ; nom d'affichage ; image d'avatar facultative ; langue de l'interface ; fuseau horaire ; le pays depuis lequel vous vous êtes inscrit. | Lorsque vous créez un compte, acceptez une invitation ou modifiez votre profil. |
| Numéro de mobile vérifié | Un numéro de mobile personnel que vous confirmez avec un code à usage unique lors de l'intégration. Utilisé pour sécuriser votre compte, pour envoyer des SMS de service et de facturation que vous avez accepté de recevoir, et dans le cadre de nos contrôles anti-fraude. | Lors de l'intégration et lorsque vous le mettez à jour dans les Paramètres. |
| Détails de l'espace de travail et de l'entreprise | Nom et logo de l'espace de travail, type de compte, le forfait que vous choisissez, l'indicatif régional ou les numéros que vous sélectionnez, les invitations des membres de l'équipe (e-mail et rôle de l'invité), les heures d'ouverture et les préférences de routage. | Lors de l'intégration et chaque fois que vous modifiez les paramètres de l'espace de travail. |
| Vérification d'identité | Avant qu'un espace de travail ne puisse attribuer un numéro de téléphone, le titulaire du compte vérifie son identité auprès de notre fournisseur Stripe. Stripe capture une image d'une pièce d'identité émise par le gouvernement, un selfie et une capture en direct, puis les compare. Ody ne reçoit que le statut de vérification, le prénom et le nom vérifiés, ainsi que l'adresse imprimée sur le document. Ody ne reçoit ni ne stocke jamais les images d'identité, le selfie, votre date de naissance ou votre numéro d'identité. | Une fois par espace de travail lors de l'intégration, et de nouveau uniquement si la vérification échoue ou expire. |
| Enregistrement de la messagerie (10DLC) | Pour envoyer des messages texte depuis un numéro américain, les opérateurs exigent un enregistrement commercial : nom légal de l'entreprise, EIN ou numéro d'identification fiscale, adresse de l'entreprise, site web, nom et numéro de téléphone d'un contact, et une description de votre cas d'utilisation de la messagerie et des exemples de messages. | Lorsque vous activez l'envoi de SMS sur un numéro ou déposez un enregistrement via l'API. |
| Facturation | Nom et e-mail de facturation, adresse de facturation, et historique des abonnements et des factures. Les numéros de carte sont saisis directement dans les champs sécurisés de Stripe et ne sont jamais transmis ni stockés sur les serveurs d'Ody ; nous détenons une référence client Stripe ainsi que la marque de la carte et les quatre derniers chiffres renvoyés par Stripe. | Lorsque vous démarrez un essai, ajoutez une carte, changez de forfait ou achetez un module complémentaire. |
| Contacts | Prénom et nom, entreprise, numéros de téléphone, adresses e-mail, notes, étiquettes, propriétés personnalisées, et la source de l'enregistrement (créé manuellement, créé automatiquement à partir d'un appel ou d'un SMS entrant, importé d'un fichier CSV, ou synchronisé depuis un CRM que vous avez connecté). | Lorsque vous ajoutez ou modifiez des contacts, téléchargez un fichier CSV ou connectez une intégration. |
| Contenu des communications | L'audio des appels que vous choisissez d'enregistrer, l'audio et les transcriptions de la messagerie vocale, le texte et les médias des messages SMS et MMS que vous envoyez et recevez, les notes internes et les commentaires de fil de discussion, les tâches, ainsi que les résumés, étiquettes et réponses suggérées par l'IA générés à partir de ces communications. | En continu, à mesure que les appels et les messages transitent par vos numéros. |
| Configuration et connaissances d'Astra | Les instructions, le message d'accueil, la voix et les règles de transfert que vous donnez à la réceptionniste IA, et les sources de connaissances que vous ajoutez (URL de sites web et texte saisi) afin qu'elle puisse répondre aux questions sur votre entreprise. | Lorsque vous configurez ou modifiez Astra. |
| Plateforme développeur | Noms et portées des clés API (nous ne stockons qu'un hachage SHA-256 de chaque clé), URL des points de terminaison de webhook et secrets de signature, et les requêtes effectuées avec vos clés. | Lorsque vous créez des clés ou des webhooks dans les Paramètres, ou appelez api.ody.co. |
| Support | Votre adresse e-mail, la page depuis laquelle vous nous avez contactés, vos messages et la transcription de toute conversation avec notre assistant de support IA. Si vous êtes connecté, vos identifiants de compte et d'espace de travail sont joints afin que nous puissions vous aider plus rapidement. | Lorsque vous ouvrez un ticket ou discutez sur help.ody.co ou dans l'application. |
| Préférences marketing et commentaires | Votre statut d'inscription aux e-mails marketing, les réponses aux sondages et tout avis que vous choisissez de laisser lorsque nous vous y invitons. | Lorsque vous vous inscrivez, modifiez vos préférences ou répondez à une invitation. |
3.2 Informations que nous collectons automatiquement
| Catégorie | Ce qu'elle inclut | Pourquoi |
|---|---|---|
| Appareil et connexion | Adresse IP, type et version du navigateur et du système d'exploitation, modèle de l'appareil, taille de l'écran, paramètres de langue et code pays à deux lettres que notre périphérie réseau (Cloudflare) déduit de votre adresse IP. | Pour fournir le Service, sécuriser votre compte, appliquer nos règles d'éligibilité à l'inscription et comprendre la localisation de nos utilisateurs. |
| Événements d'utilisation | Pages et écrans consultés, fonctionnalités utilisées, boutons cliqués, progression de l'entonnoir d'inscription et horodatages, collectés via notre fournisseur d'analyse de produits PostHog. Sur app.ody.co, PostHog peut également enregistrer une relecture de votre session (mouvements de souris, défilement et interactions d'interface) et capturer les erreurs front-end et les journaux de console afin que nous puissions reproduire les bogues. | Pour comprendre comment le produit est utilisé, trouver et corriger les problèmes, et améliorer l'intégration. |
| Métadonnées d'appels et de messages | Les numéros de téléphone impliqués, la direction, les heures de début et de fin, la durée, les résultats de sonnerie et de réponse, le statut de livraison de l'opérateur et l'itinéraire qu'un appel a emprunté via votre flux d'appels ou Astra. | Pour acheminer et facturer les communications, afficher votre historique d'appels et de messages, et produire des analyses pour votre espace de travail. |
| Journaux de serveur | Requêtes à nos services avec horodatages, adresse IP, identifiants de requête, codes de réponse et détails d'erreur, stockés dans Google Cloud Logging. | Pour exploiter, déboguer et sécuriser le Service et pour enquêter sur les abus. |
| Jetons de notification push | Le jeton d'appareil émis par Apple ou Google qui nous permet de livrer des notifications à votre téléphone, et un jeton push VoIP distinct utilisé pour faire sonner les appels entrants sur iOS. | Pour vous alerter des nouveaux messages, des appels manqués, des messages vocaux et des appels entrants. |
| Cookies et technologies similaires | Décrit en détail dans la Section 9. | Pour vous maintenir connecté, mémoriser votre langue et votre pays, et mesurer l'utilisation. |
3.3 Informations que nous recevons de tiers
| Source | Ce que nous recevons |
|---|---|
| Fournisseurs de connexion (Google, Apple) | Votre nom, adresse e-mail et un identifiant de compte unique lorsque vous choisissez de vous connecter avec Google ou Apple. Apple peut fournir une adresse e-mail de relais privé si vous choisissez de masquer votre e-mail. |
| Opérateurs de télécommunications qui s'interconnectent avec le réseau d'Ody | Informations d'identification de l'appelant (Caller ID) et de nom de l'appelant (CNAM) pour les appels entrants, accusés de réception de messages, enregistrements de portabilité de numéro que vous autorisez, et signaux de spam ou de fraude associés au trafic entrant. |
| Stripe | Résultats de paiement, événements de litige et de remboursement, et résultats de vérification d'identité comme décrit dans la Section 3.1. |
| Intégrations que vous connectez | Enregistrements de contacts (nom, e-mail, téléphone, entreprise et date de dernière mise à jour) synchronisés à partir des outils CRM, de service client, de commerce électronique ou de marketing que vous connectez via notre répertoire d'intégrations, et les résultats des actions que vous déclenchez dans ces outils. Vos identifiants de connexion pour ces outils sont détenus par notre fournisseur d'intégration Nango et ne sont jamais visibles par le personnel d'Ody. |
| Assistants IA que vous connectez | Si vous connectez ChatGPT, Claude ou un autre agent au serveur MCP d'Ody avec votre clé API, nous recevons les requêtes que cet agent effectue en votre nom. |
4.Comment nous utilisons les informations
Nous utilisons les informations décrites ci-dessus aux fins suivantes. Lorsque le GDPR ou le UK GDPR s'applique, la base juridique sur laquelle nous nous appuyons pour chaque finalité est indiquée dans la colonne de droite. Pour le Contenu Client, nous agissons selon les instructions documentées du Client ; le Client est responsable de sa propre base juridique pour collecter et utiliser les informations des Utilisateurs Finaux.
| Finalité | Ce que cela implique | Base juridique |
|---|---|---|
| Fourniture du Service | Création et sécurisation de votre compte ; attribution de numéros de téléphone ; connexion, routage et enregistrement (lorsque activé) des appels ; envoi et réception de SMS ; stockage et affichage de votre boîte de réception, de vos contacts et de votre historique ; exécution des flux d'appels et d'Astra ; synchronisation avec les intégrations que vous connectez ; et envoi de notifications. | Exécution de notre contrat avec vous (Conditions d'utilisation). |
| Fonctionnalités d'IA | Transcription des messages vocaux et des appels enregistrés, génération de résumés et d'étiquettes d'appels, suggestion de réponses, réponse aux appelants via Astra et réponse aux questions d'assistance. Voir la Section 6. | Exécution de notre contrat ; vos instructions lorsque vous activez chaque fonctionnalité. |
| Facturation et gestion de compte | Traitement des paiements, exécution des vérifications d'essai et de carte décrites dans les Conditions, calcul de l'utilisation telle que les appels internationaux, envoi de factures et de reçus, et recouvrement des paiements échoués (y compris les e-mails et SMS de rappel de facturation décrits dans la Section 5.4). | Exécution de notre contrat ; conformité aux obligations légales (fiscales, comptables). |
| Identité, fraude et éligibilité | Vérification que les titulaires de compte sont de vraies personnes exploitant de vraies entreprises avant qu'ils ne puissent obtenir des numéros de téléphone, détection de la fraude et des abus de télécommunications, application de nos règles d'éligibilité à l'inscription et conformité aux exigences d'enregistrement des opérateurs telles que 10DLC. | Intérêts légitimes (prévention de la fraude et des abus de réseau) ; conformité aux obligations légales et des opérateurs. |
| Communication avec vous | Envoi d'e-mails et de SMS transactionnels concernant votre compte, la sécurité, la facturation, les appels manqués et les messages vocaux, les résumés que vous avez activés et les modifications de produits ; réponse aux demandes d'assistance ; et, avec votre consentement si nécessaire, envoi de communications marketing et d'invitations à laisser un avis. | Exécution de notre contrat ; intérêts légitimes ; consentement pour le marketing. |
| Sécurité et intégrité | Surveillance des accès non autorisés, limitation de débit, investigation des incidents et application de nos Conditions et règles d'utilisation acceptable. | Intérêts légitimes (protection du Service et de nos utilisateurs) ; obligations légales. |
| Analyse et amélioration du produit | Comprendre comment les fonctionnalités sont utilisées, diagnostiquer les erreurs et améliorer la conception, la fiabilité et l'intégration. | Intérêts légitimes (amélioration du Service) ; consentement si requis pour les cookies. |
| Mesure marketing | Mesurer l'efficacité de notre publicité sur ody.co, par exemple si un visiteur qui a cliqué sur une annonce a ensuite commencé un essai. | Consentement si requis ; sinon, intérêts légitimes. |
| Conformité légale | Répondre aux demandes légales, respecter les obligations en matière de télécommunications, de fiscalité et de protection des consommateurs, et établir ou défendre des actions en justice. | Conformité aux obligations légales ; intérêts légitimes. |
Nous pouvons également anonymiser ou agréger des informations afin qu'elles ne puissent plus être raisonnablement liées à vous ou à un Client (par exemple, le temps de décrochage moyen sur tous les espaces de travail). Nous utilisons et partageons ces informations à toutes fins, et nous nous engageons à les maintenir sous forme anonymisée et à ne pas tenter de les ré-identifier.
5.Appels, SMS, Messagerie vocale et Enregistrements
Ody étant un système téléphonique, le contenu des communications est au cœur de ce que nous traitons. Cette section explique précisément ce qu'il en advient.
5.1 Appels
Les appels sont acheminés par la plateforme de téléphonie d'Ody via le réseau téléphonique public et, pour le softphone web et iOS, via des connexions WebRTC chiffrées. Pour chaque appel, nous stockons des métadonnées (numéros, direction, horodatages, durée, résultat et le cheminement via votre flux d'appels). Nous ne stockons pas l'audio des appels, sauf si l'enregistrement est activé pour le numéro, ou si l'appelant laisse un message vocal.
5.2 Enregistrement des appels
L'enregistrement est désactivé par défaut sur chaque numéro. Il n'est activé qu'à la demande du Client et s'applique par numéro. Lorsqu'il est activé, les deux côtés de l'appel sont enregistrés dès qu'il est décroché ; l'enregistrement est stocké dans le bucket privé Google Cloud Storage d'Ody aux États-Unis, où il reste disponible dans la conversation jusqu'à ce qu'il soit supprimé ou que le compte soit fermé. Ody ne diffuse pas actuellement d'annonce d'enregistrement automatique. De nombreuses juridictions exigent un avis ou le consentement de toutes les parties avant qu'un appel ne soit enregistré. Le Client est seul responsable de déterminer si l'enregistrement est légal pour ses appels, de donner les avis requis et d'obtenir les consentements nécessaires. Si vous êtes un Utilisateur final et pensez avoir été enregistré sans avis approprié, veuillez contacter l'entreprise que vous avez appelée.
5.3 Messagerie vocale et transcription
Lorsqu'un appelant laisse un message vocal, l'audio est enregistré par Ody, transcrit par le service de reconnaissance vocale d'Ody, et l'audio ainsi que la transcription sont stockés dans la boîte de réception du Client. Les appels enregistrés peuvent également être transcrits et résumés par les fonctionnalités d'IA décrites dans la Section 6 lorsque le Client les active.
5.4 Messages texte
Le contenu et les pièces jointes des SMS et MMS sont livrés via la plateforme de messagerie d'Ody et stockés dans la boîte de réception du Client ; les pièces jointes multimédias sont stockées dans notre espace de stockage privé. Les messages texte envoyés via Ody doivent être conformes à nos Conditions et aux règles des opérateurs. Ody envoie lui-même un petit nombre de messages texte aux numéros de mobile vérifiés des titulaires de compte : codes de vérification uniques, et, si un paiement d'abonnement échoue, une courte série de rappels de facturation. Répondez STOP à tout message Ody pour ne plus recevoir cette catégorie de message ; répondez HELP pour obtenir de l'aide. Les clés API en mode test n'envoient jamais de messages réels.
5.5 Qui peut voir les communications au sein d'un espace de travail
Ody est une boîte de réception d'équipe partagée. Selon les rôles et les attributions de numéros configurés par le Client, d'autres Membres de l'équipe et administrateurs de l'espace de travail peuvent voir les appels, messages, messages vocaux, enregistrements, transcriptions, notes et contacts associés aux numéros partagés. Les administrateurs contrôlent qui a accès à quoi. Si vous êtes un Membre de l'équipe et avez des questions sur ce que les administrateurs de votre espace de travail peuvent voir, veuillez leur demander.
5.6 Informations exclusives au réseau du client
Les enregistrements détaillés des appels, tels que les numéros que vous composez, l'heure et la durée des appels, sont traités comme des informations exclusives au réseau du client (CPNI) conformément aux règles de la Commission fédérale des communications des États-Unis. Nous utilisons les CPNI uniquement pour fournir, facturer et protéger le Service, pour nous conformer à la loi et selon vos directives. Nous n'utilisons pas les CPNI à des fins de marketing de services non liés sans votre consentement, et nous vous authentifions avant de divulguer des informations détaillées sur les appels par téléphone ou par e-mail.
6.Fonctionnalités d'IA et vos données
Ody inclut plusieurs fonctionnalités basées sur l'IA. Chacune envoie des données spécifiques à un fournisseur de modèle spécifique, listé ci-dessous, dans le seul but de vous retourner le résultat. Nos fournisseurs traitent ces données en tant que nos prestataires de services selon des conditions qui limitent leur utilisation à la fourniture du service et qui ne leur permettent pas d'utiliser vos données pour entraîner ou améliorer leurs modèles généraux. Nous n'utilisons pas nous-mêmes le Contenu Client pour entraîner des modèles d'IA à usage général.
| Fonctionnalité | Ce qui est traité | Fournisseur |
|---|---|---|
| Astra, la réceptionniste IA | Audio en direct des appels répondus par Astra, les instructions et le message d'accueil que vous configurez, les sources de connaissances que vous ajoutez (contenu de site web et texte tapé), et les actions de transfert et de raccrochage qu'elle effectue. | Plateforme d'IA vocale d'Ody (reconnaissance vocale, modèle linguistique et synthèse vocale) |
| Transcription de la messagerie vocale | Audio de la messagerie vocale. | Service de reconnaissance vocale d'Ody |
| Transcription d'appel | Audio des appels enregistrés, lorsque le Client active l'intelligence d'appel. | OpenAI Whisper model, accessed through Vercel AI Gateway |
| Résumés et étiquettes d'appels | La transcription d'un appel enregistré ou d'une messagerie vocale. | OpenAI GPT models, accessed through Vercel AI Gateway |
| Réponses suggérées | Les messages récents dans une conversation textuelle, des exemples de la façon dont votre équipe a répondu auparavant, et votre texte de connaissance Astra. | Google Gemini on Google Cloud Vertex AI |
| Assistant de support | Votre question de support, la conversation jusqu'à présent, et, si vous êtes connecté, un contexte de compte limité nécessaire pour y répondre. | Google Gemini on Google Cloud Vertex AI |
| Évaluation des menaces | Signaux concernant les appelants et expéditeurs entrants utilisés pour signaler les spams ou fraudes probables dans votre boîte de réception. | Traité au sein des propres systèmes d'Ody |
Les résultats de l'IA peuvent être erronés. Les résumés, les transcriptions, les réponses suggérées et les réponses d'Astra sont générés automatiquement et ne sont pas examinés par le personnel d'Ody avant que vous ne les voyiez. Il vous incombe de vérifier les résultats de l'IA avant de vous y fier ou de les envoyer à quiconque. Il vous incombe de configurer le message d'accueil d'Astra pour divulguer que les appelants parlent à un assistant automatisé lorsque la loi l'exige, et vous ne devez pas configurer Astra pour tromper les appelants sur sa nature.
7.Notifications push et autorisations de l'appareil
L'application Ody iOS et l'application web peuvent vous informer de l'activité dans votre espace de travail. Les notifications pour les nouveaux messages incluent le nom ou le numéro de l'expéditeur et un aperçu du texte du message (jusqu'à environ 140 caractères) ; les notifications pour les appels manqués et les messages vocaux incluent le nom ou le numéro de l'appelant. Ces notifications sont livrées via le service Apple Push Notification et Google Firebase Cloud Messaging, ce qui signifie qu'Apple et Google transportent ce contenu en transit. Vous pouvez désactiver les notifications ou masquer les aperçus dans les paramètres de votre appareil à tout moment.
Les appels entrants sur iOS sonnent via le service push VoIP d'Apple et CallKit. Le push VoIP transmet le numéro ou le nom de l'appelant afin que l'écran d'appel natif puisse l'afficher. L'application iOS demande les autorisations suivantes, chacune uniquement lorsque nécessaire : Microphone, pour parler lors des appels ; Notifications, pour vous alerter ; et modes audio en arrière-plan et VoIP, pour maintenir les appels actifs et sonner lorsque l'application est fermée.
L'application iOS n'accède pas au carnet d'adresses, aux photos, à l'appareil photo ou à la localisation de votre appareil, n'utilise pas l'identifiant publicitaire (IDFA) et ne vous suit pas sur les applications ou sites web d'autres entreprises. Elle ne contient aucun SDK d'analyse ou de publicité tiers. Les contacts dans l'application sont les contacts professionnels de votre espace de travail, créés à partir d'appels et de SMS, importés par votre équipe ou synchronisés depuis votre CRM.
8.Comment nous partageons les informations
Nous ne vendons pas d'informations personnelles et nous ne les partageons pas avec des tiers à des fins de marketing. Nous ne divulguons des informations personnelles que dans les circonstances décrites dans cette section.
8.1 Prestataires de services et sous-traitants
Nous nous appuyons sur les entreprises suivantes pour exploiter le Service. Chacune traite les informations personnelles uniquement selon nos instructions, en vertu d'un accord écrit qui exige la confidentialité et une sécurité appropriée, et uniquement aux fins énumérées.
| Fournisseur | Objectif | Informations traitées | Emplacement |
|---|---|---|---|
| Google Cloud (Google LLC) | Hébergement et infrastructure : calcul Cloud Run, base de données AlloyDB, Cloud Storage pour les enregistrements, les messages vocaux et les médias, Pub/Sub et BigQuery pour les événements et l'analyse, Memorystore pour les limites de débit, Secret Manager, Cloud Logging et Vertex AI (modèles Gemini et intégrations de texte). | Toutes les données du Service, y compris le Contenu Client, sont chiffrées au repos et en transit. | États-Unis (us-central1) |
| Firebase / Google Identity Platform (Google LLC) | Authentification de compte : e-mail et mot de passe, connexion Google, connexion Apple ; émission des jetons de session utilisés par les applications web et iOS. Firebase Cloud Messaging relaie les notifications push vers les appareils Apple et Android. | E-mail, mot de passe haché, identité du fournisseur de connexion, identifiant utilisateur ; jetons push et contenu des notifications. | États-Unis |
| Stripe, Inc. | Traitement des paiements, facturation des abonnements, factures et vérification d'identité (Stripe Identity). | Nom, e-mail et adresse de facturation ; détails de la carte de paiement (saisis directement auprès de Stripe) ; événements d'abonnement ; images de pièces d'identité gouvernementales, selfie et données de comparaison biométrique pour la vérification d'identité, que Stripe traite selon sa propre politique de confidentialité et ne renvoie pas à Ody. | États-Unis |
| Vercel, Inc. (AI Gateway) et OpenAI, L.L.C. | Acheminement des demandes de transcription et de résumé d'appels vers les modèles Whisper et GPT d'OpenAI. | Audio des appels enregistrés et les transcriptions résultantes, lorsque l'intelligence d'appel est activée. | États-Unis |
| Customer.io, Inc. | Envoi d'e-mails transactionnels et de cycle de vie (bienvenue, invitations, facturation, alertes d'appels manqués et de messages vocaux, résumés) et gestion des préférences d'e-mails marketing. | E-mail, nom, identifiants de compte et d'espace de travail, statut du plan et du cycle de vie, numéro de mobile vérifié (pour l'acheminement des rappels de facturation), et les détails de notification inclus dans chaque e-mail, qui peuvent inclure le numéro d'un appelant ou un aperçu du message. | États-Unis |
| Apple Inc. | Connexion avec Apple ; service de notification push Apple, y compris les notifications push VoIP pour les appels entrants ; distribution via l'App Store et, le cas échéant, achats intégrés. | Identité du compte Apple ; jetons d'appareil ; contenu des notifications et des appels entrants en transit ; enregistrements d'achats lorsque la facturation est effectuée via Apple. | États-Unis |
| Nango (Nango Inc.) | Stockage sécurisé des jetons OAuth et des clés API pour les outils tiers que vous connectez, exécution des synchronisations de contacts et proxy des actions que vous déclenchez dans ces outils. | Vos identifiants pour les outils connectés ; enregistrements de contacts circulant entre ces outils et Ody. | États-Unis |
| Cloudflare, Inc. | Bord de réseau pour ody.co et app.ody.co : DNS, TLS, protection DDoS, pare-feu d'application web, détection de pays et hébergement de la vidéo de démonstration (Cloudflare Stream). | Adresse IP, métadonnées de requête, code de pays dérivé. | Réseau de périphérie mondial ; États-Unis |
| PostHog, Inc. | Analyse de produit, suivi des erreurs et relecture de session pour app.ody.co et ody.co. | Événements d'utilisation, informations sur l'appareil et le navigateur, localisation dérivée de l'IP, un identifiant pseudonyme (lié à votre ID utilisateur une fois connecté) et enregistrements de session de l'interface. | États-Unis |
| Google Ads (Google LLC) | Mesure des conversions de notre publicité sur le site marketing ody.co. | Identifiants de cookies, pages vues et événements de conversion sur ody.co. | États-Unis |
| Trustpilot A/S | Inviter les clients à laisser un avis après avoir utilisé Ody. | Nom, e-mail et une référence de commande, transmis sous forme chiffrée uniquement lorsque nous envoyons une invitation. | Danemark / Union Européenne |
Nous mettrons à jour ce tableau lorsque nous ajouterons ou remplacerons un sous-traitant qui traite le Contenu Client. Les clients ayant un accord de traitement des données reçoivent un préavis comme prévu dans cet accord.
8.2 Au sein de votre espace de travail
Votre nom, avatar, présence et activité sont visibles par les autres membres de l'équipe dans votre espace de travail, tels que configurés par ses administrateurs. Le Contenu Client est partagé avec les membres de l'équipe du client selon les rôles et les attributions de numéros définis par le client.
8.3 À votre discrétion
Lorsque vous connectez une intégration, passez un appel, envoyez un SMS, transférez un appel vers un numéro externe, connectez un assistant IA via l'API développeur ou le serveur MCP, enregistrez un webhook ou exportez des données, nous divulguons les informations nécessaires pour effectuer cette action au destinataire que vous avez choisi. Ces destinataires, y compris les opérateurs de télécommunications et les opérateurs des outils et assistants IA que vous connectez, traitent les informations selon leurs propres conditions et politiques de confidentialité.
8.4 Aspects légaux, sécurité et conformité
Nous pouvons divulguer des informations si nous croyons de bonne foi que cela est requis par la loi, une assignation, une ordonnance du tribunal ou tout autre processus légal ; pour nous conformer aux réglementations des télécommunications et aux exigences des opérateurs, y compris en répondant aux demandes des forces de l'ordre et aux demandes de traçabilité concernant les appels automatisés illégaux ou les SMS indésirables ; pour protéger les droits, la propriété ou la sécurité d'Ody, de nos utilisateurs ou du public ; pour détecter et prévenir la fraude, les abus ou les incidents de sécurité ; ou pour faire respecter nos Conditions d'utilisation. Lorsque cela est permis, nous informerons le client concerné des demandes concernant son Contenu Client.
8.5 Transferts d'entreprise
Si Origns Inc. est impliquée dans une fusion, une acquisition, un financement, une réorganisation, une faillite ou la vente de tout ou partie de ses actifs, les informations personnelles peuvent être transférées dans le cadre de cette transaction. Nous vous informerons par e-mail ou par un avis bien visible sur le Service avant que vos informations ne soient soumises à une politique de confidentialité différente.
8.6 Avec votre consentement
Nous partageons des informations à toute autre fin avec votre consentement ou selon vos instructions.
9.Cookies et technologies similaires
Nous utilisons un petit nombre de cookies et de clés de stockage de navigateur. Aucun n'est utilisé pour créer des profils publicitaires vous concernant sur d'autres sites web.
| Nom | Défini par | Objectif | Durée |
|---|---|---|---|
| ody_geo | ody.co et app.ody.co (tiers principal) | Stocke le code pays à deux lettres dérivé de votre adresse IP par Cloudflare afin de vérifier l'éligibilité à l'inscription. Contient uniquement un code pays, jamais votre adresse IP. | 30 jours |
| ody_locale | ody.co et app.ody.co (tiers principal) | Mémorise la langue que vous avez choisie dans le sélecteur de langue du pied de page ou que nous avons négociée à partir des paramètres de votre navigateur. | 1 an |
| Stockage d'authentification Firebase | app.ody.co (tiers principal, stockage du navigateur) | Vous maintient connecté entre les visites. | Jusqu'à ce que vous vous déconnectiez |
| ph_* (PostHog) | ody.co et app.ody.co, partagé sur le domaine ody.co | Attribue un identifiant pseudonyme afin que les vues de page, l'utilisation du produit, les erreurs et les relectures de session puissent être liés en un seul parcours, y compris du site marketing vers l'application. | 1 an |
| _gcl_* et associés (Google Ads) | ody.co | Attribue une inscription à un essai à la publicité qui vous a amené sur ody.co, pour la mesure des conversions. | Jusqu'à 90 jours |
| Cloudflare Stream | cloudflarestream.com (tiers) | Défini uniquement si vous lisez la vidéo de démonstration, pour diffuser et mettre en mémoire tampon la vidéo. | Session |
Vos choix. Vous pouvez bloquer ou supprimer les cookies via les paramètres de votre navigateur ; le blocage des cookies propriétaires peut vous empêcher de vous connecter. Pour désactiver les cookies publicitaires de Google, utilisez les Paramètres des annonces de Google à l'adresse adssettings.google.com ou installez le module complémentaire de navigateur de désactivation de Google Analytics. Pour désactiver l'analyse PostHog et la relecture de session dans l'application Ody, envoyez un e-mail à [email protected] et nous le désactiverons pour votre compte. Nous respectons le signal de navigateur Global Privacy Control sur ody.co : lorsque votre navigateur l'envoie, nous ne chargeons pas la balise de mesure Google Ads.
10.Combien de temps nous conservons les informations
Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans la présente Politique, pour respecter nos obligations légales, fiscales et de télécommunications, pour résoudre les litiges et pour faire appliquer nos accords. Le tableau ci-dessous indique nos périodes standard ; un Client peut raccourcir la plupart d'entre elles en supprimant du contenu ou en fermant son compte.
| Information | Rétention |
|---|---|
| Dossiers de compte et d'espace de travail | Pendant la durée de vie du compte, puis supprimés ou dépersonnalisés dans les 90 jours suivant la fermeture du compte, sauf si nécessaire aux fins ci-dessous. |
| Contenu client (messages, contacts, notes, tâches, résumés) | Jusqu'à ce que le Client le supprime ou ferme l'espace de travail ; puis supprimé avec les dossiers du compte. |
| Enregistrements d'appels et audio de messagerie vocale | Jusqu'à ce que le Client les supprime ou ferme l'espace de travail. Stockés dans notre compartiment de stockage privé aux États-Unis avec versioning d'objets pour la protection contre la suppression accidentelle. |
| Métadonnées d'appels et de messages (CDR) | Pendant la durée de vie du compte et aussi longtemps après que nécessaire pour les litiges de facturation, la fiscalité et la conformité aux télécommunications, généralement pas plus de 24 mois après la fermeture du compte. Les copies d'événements dans notre entrepôt d'analyse expirent après 13 mois. |
| Vérification d'identité | Statut, nom vérifié et adresse du document pendant la durée de vie du compte et comme requis pour la prévention de la fraude par la suite. Stripe conserve les images sous-jacentes selon sa propre politique de rétention. |
| Dossiers de facturation | Conformément aux lois fiscales et comptables, généralement 7 ans. |
| Numéros de téléphone libérés | Mis en quarantaine pendant 60 jours après leur libération avant de pouvoir être réattribués, afin qu'un ancien Client puisse récupérer un numéro libéré par erreur. |
| Tickets de support et transcriptions de chat | Jusqu'à 3 ans après la fermeture du ticket. |
| Journaux de serveur | Généralement 30 jours ; journaux pertinents pour la sécurité jusqu'à 1 an. |
| Analyses de produit et relectures de session | Relectures de session jusqu'à 30 jours ; événements d'utilisation agrégés jusqu'à 12 mois. |
| Enregistrements d'idempotence API et exportations de données | 24 heures et 3 jours respectivement. |
| Sauvegardes | Les sauvegardes de base de données chiffrées sont effectuées selon un calendrier glissant et expirent dans les 35 jours ; les données supprimées peuvent persister dans les sauvegardes jusqu'à leur expiration. |
11.Comment nous protégeons les informations
Nous utilisons des mesures de protection administratives, techniques et physiques conçues pour protéger les informations personnelles contre l'accès non autorisé, la perte, l'utilisation abusive et l'altération. Parmi d'autres mesures :
- Chiffrement en transit (TLS 1.2 ou supérieur pour chaque connexion à nos services ; média WebRTC chiffré pour les appels softphone) et chiffrement au repos pour notre base de données, notre stockage d'objets et notre entrepôt d'analyse.
- Isolation structurelle des locataires : chaque enregistrement appartient à un espace de travail, et la sécurité au niveau des lignes de la base de données, appliquée par la base de données elle-même et non seulement par l'application, empêche les données d'un espace de travail d'être lues par un autre.
- Authentification via Google Identity Platform avec des mots de passe hachés, et prise en charge de l'authentification unique Google et Apple. Les sessions de connexion utilisent des jetons de courte durée.
- Les clés API sont affichées une seule fois et stockées uniquement sous forme de hachages SHA-256 ; les webhooks clients sont signés afin que vous puissiez vérifier qu'ils proviennent d'Ody ; les secrets de production résident dans un magasin de secrets géré, jamais dans le code.
- Accès au moindre privilège pour notre personnel, avec des outils administratifs derrière des proxys sensibles à l'identité et un accès journalisé. Notre personnel accède au Contenu Client uniquement pour fournir le support que vous demandez, pour enquêter sur des abus ou des incidents, ou tel que requis par la loi.
- Fournisseurs indépendants liés par des accords de traitement de données, et infrastructure hébergée sur Google Cloud, qui maintient les certifications SOC 2, ISO 27001 et d'autres certifications indépendantes.
Aucune méthode de transmission ou de stockage n'est entièrement sécurisée. Vous êtes responsable de la confidentialité de votre mot de passe et de vos clés API, de l'activation des fonctionnalités de sécurité qui vous sont disponibles et de la configuration des personnes de votre espace de travail qui peuvent voir quoi. Si nous apprenons une violation de sécurité affectant vos informations personnelles, nous vous en informerons, ainsi que tout régulateur, tel que requis par la loi applicable.
12.Vos droits et choix
Chacun, quel que soit son lieu de résidence, dispose des choix suivants concernant les informations qu'Ody détient à son sujet.
Accès et correction. Les titulaires de compte et les membres de l'équipe peuvent consulter et mettre à jour leur profil, leurs préférences de messagerie et les paramètres de leur espace de travail à tout moment dans les Paramètres. Vous pouvez également demander une copie des informations personnelles que nous détenons à votre sujet en envoyant un e-mail à [email protected].
Exportation. Les clients peuvent exporter des analyses depuis l'application, télécharger des enregistrements et des médias à partir des conversations, et, sur demande, recevoir une exportation des contacts, messages et historique des appels de leur espace de travail dans un format lisible par machine.
Suppression. Vous pouvez supprimer des messages individuels, des enregistrements, des contacts et des notes dans l'application. Pour supprimer votre compte ou un espace de travail entier, envoyez un e-mail à [email protected] depuis l'adresse e-mail associée au compte ; nous vérifierons la demande et effectuerons la suppression dans les 30 jours, sous réserve des exceptions de conservation de la Section 10 (par exemple, les dossiers de facturation que nous devons conserver légalement). La suppression d'un espace de travail libère ses numéros de téléphone. Lorsque l'application iOS offre une option de suppression de compte intégrée, vous pouvez l'utiliser à la place.
E-mails marketing. Cliquez sur Se désabonner dans tout e-mail marketing ou modifiez vos préférences dans les Paramètres. Vous continuerez à recevoir les messages transactionnels nécessaires au fonctionnement de votre compte.
Messages texte. Répondez STOP à tout message texte d'Ody pour ne plus recevoir cette catégorie de messages.
Notifications push et aperçus. Gérez dans les paramètres de notification de votre appareil, ou par espace de travail dans l'application.
Analyses et relecture de session. Envoyez un e-mail à [email protected] pour désactiver les analyses PostHog et la relecture de session pour votre compte, et consultez la Section 9 pour les contrôles des cookies.
Fonctionnalités IA. Astra, l'enregistrement des appels, l'intelligence des appels et les réponses suggérées sont chacun contrôlés par le Client et peuvent être désactivés dans les Paramètres ou en contactant le support.
Utilisateurs finaux. Si une entreprise qui utilise Ody détient des informations vous concernant, veuillez contacter cette entreprise ; elle contrôle ces informations. Si vous nous indiquez que vous ne souhaitez plus être contacté par un numéro Ody spécifique, nous transmettrons la demande au Client, et vous pouvez toujours répondre STOP à un message texte ou demander à l'entreprise de vous retirer.
Pour exercer un droit, envoyez un e-mail à [email protected] ou écrivez à l'adresse indiquée dans la Section 17. Nous vérifierons votre identité en confirmant le contrôle de l'adresse e-mail du compte (et, si nécessaire, votre numéro de mobile vérifié) avant d'agir. Vous pouvez désigner un agent autorisé pour faire une demande en votre nom si l'agent fournit une preuve de votre autorisation écrite et que nous pouvons vérifier votre identité. Nous ne vous discriminerons pas pour l'exercice de vos droits. Si nous refusons une demande, nous vous en indiquerons la raison, et vous pourrez faire appel en répondant à notre décision ; si vous n'êtes pas satisfait, vous pouvez contacter le procureur général de votre État ou l'autorité de protection des données.
13.Divulgations supplémentaires pour les résidents des États américains
Cette section complète le reste de la Politique pour les résidents de Californie, Colorado, Connecticut, Virginie, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland et d'autres États dotés de lois complètes sur la protection de la vie privée. Selon votre État, vous pouvez avoir le droit de savoir quelles informations personnelles nous collectons et comment nous les utilisons et les divulguons, d'y accéder, de les corriger, de les supprimer, d'en obtenir une copie portable, de refuser la vente d'informations personnelles, leur partage pour la publicité comportementale inter-contextuelle, la publicité ciblée et le profilage en vue de décisions produisant des effets juridiques ou significatifs similaires, et de limiter l'utilisation d'informations personnelles sensibles. La Section 12 explique comment exercer ces droits.
Au cours des 12 derniers mois, nous avons collecté les catégories d'informations personnelles énumérées dans la Section 3, à partir des sources qui y sont listées, aux fins énumérées dans la Section 4, et les avons divulguées à des fins commerciales aux fournisseurs de services énumérés dans la Section 8.1. Selon les termes du California Consumer Privacy Act, ces catégories sont : les identifiants (nom, e-mail, numéros de téléphone, identifiants de compte et d'appareil, adresse IP) ; les dossiers clients (nom et adresse de facturation, référence de paiement, nom légal vérifié et adresse de document provenant de la vérification d'identité) ; les informations commerciales (plan, achats, utilisation) ; l'activité Internet et réseau (événements d'utilisation, relectures de session, journaux) ; les informations audio et électroniques (enregistrements d'appels, messages vocaux, transcriptions, messages, lorsque le Client les active ou les reçoit) ; la géolocalisation (au niveau du pays uniquement) ; les informations professionnelles (nom de l'entreprise, rôle, détails d'enregistrement 10DLC) ; et les inférences limitées aux modèles d'utilisation des produits et à la notation du spam ou de la fraude entrants. Informations personnelles sensibles que nous collectons : identifiants de connexion au compte, et, via Stripe, le contenu d'une pièce d'identité gouvernementale et des données de comparaison biométrique, que Stripe traite pour vérification et ne nous retourne pas. Nous utilisons les informations personnelles sensibles uniquement pour fournir le Service, vérifier l'identité, prévenir la fraude et comme autrement autorisé sans droit de limitation.
Vente et partage. Nous ne vendons pas d'informations personnelles et ne l'avons pas fait au cours des 12 derniers mois. Nous ne vendons ni ne partageons sciemment les informations personnelles de quiconque de moins de 16 ans. Les cookies de conversion Google Ads sur notre site marketing ody.co peuvent constituer un « partage » pour la publicité comportementale inter-contextuelle ou la « publicité ciblée » en vertu de certaines lois des États. Vous pouvez vous désinscrire via les contrôles de cookies de la Section 9, en activant le signal Global Privacy Control dans votre navigateur, ou en envoyant un e-mail à [email protected] avec l'objet « Do Not Share ». Nous n'utilisons pas ces cookies sur app.ody.co.
Relation avec le fournisseur de services. Lorsque nous traitons les informations des Utilisateurs finaux et d'autres Contenus Client au nom d'un Client, nous agissons en tant que fournisseur de services ou sous-traitant ; le Client est l'entreprise ou le responsable du traitement. Nous ne conservons, n'utilisons ni ne divulguons ces informations à d'autres fins que l'objectif spécifique de l'exécution du Service pour le Client, tel que permis par la loi.
Avis d'incitation financière. Nous n'offrons pas d'incitations financières en échange d'informations personnelles. Rétention. Nos périodes de rétention sont définies dans la Section 10. Métriques. Nous publierons des métriques annuelles sur les demandes de confidentialité que nous recevons lorsque la loi l'exige.
14.Utilisateurs en dehors des États-Unis
Ody est exploité depuis les États-Unis et est principalement conçu pour les entreprises aux États-Unis et au Canada. Nos serveurs et ceux de nos sous-traitants sont situés aux États-Unis (voir Section 8.1). Si vous accédez au Service depuis l'extérieur des États-Unis, vos informations personnelles seront transférées, stockées et traitées aux États-Unis et dans d'autres pays où nos fournisseurs opèrent, ce qui peut ne pas offrir le même niveau de protection des données que votre juridiction d'origine.
14.1 Espace économique européen, Royaume-Uni et Suisse
Lorsque le GDPR, le UK GDPR ou le LPD suisse s'applique, Origns Inc. est le responsable du traitement des informations de compte, de facturation et d'utilisation, et un sous-traitant du Contenu Client. Nos bases légales sont indiquées dans la Section 4. Lorsque nous nous basons sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement antérieur. Vous avez le droit d'accéder, de rectifier, d'effacer, de restreindre et de porter vos données personnelles, de vous opposer au traitement fondé sur des intérêts légitimes, et de déposer une plainte auprès de votre autorité de contrôle locale. Pour les transferts hors de l'EEE, du Royaume-Uni et de la Suisse, nous nous appuyons sur les Clauses Contractuelles Types de la Commission européenne (et l'Addendum britannique) avec nos sous-traitants, ou sur d'autres mécanismes de transfert légaux. Les clients de ces régions peuvent demander notre accord de traitement des données en envoyant un e-mail à [email protected].
14.2 Canada
Si vous êtes au Canada, nous traitons les renseignements personnels conformément à la Loi sur la protection des renseignements personnels et les documents électroniques et aux lois provinciales applicables. Vos renseignements peuvent être traités aux États-Unis et consultés par les autorités américaines en vertu de la loi américaine. Vous pouvez demander l'accès ou la rectification de vos renseignements personnels, et retirer votre consentement sous réserve de restrictions légales et contractuelles, en nous contactant comme décrit à la Section 17. Nos messages électroniques commerciaux sont conformes à la Loi canadienne anti-pourriel et incluent un mécanisme de désabonnement.
14.3 Autres régions
La création de compte n'est pas disponible dans certaines régions. Si la loi locale vous accorde des droits supplémentaires, nous les respecterons dans la mesure requise.
15.Enfants
Ody est un service professionnel. Vous devez avoir au moins 18 ans pour créer un compte ou être un membre de l'équipe, comme stipulé dans nos Conditions d'utilisation. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans en tant que titulaires de compte, et nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants de moins de 13 ans (ou de l'âge supérieur requis par votre juridiction) de quelque source que ce soit. Si vous pensez qu'un enfant nous a fourni des renseignements personnels, ou qu'un titulaire de compte a moins de 18 ans, veuillez envoyer un courriel à [email protected] et nous supprimerons les renseignements rapidement. En tant que système téléphonique, Ody peut traiter incidemment des communications d'un enfant qui appelle ou envoie un message à un Client ; ces renseignements sont du Contenu Client contrôlé par le Client, qui est responsable de leur traitement légal.
16.Services tiers, liens et modifications de cette politique
16.1 Services tiers
Le Service se lie et interagit avec des services que nous ne contrôlons pas, y compris le répertoire d'intégrations, les outils et assistants IA que vous connectez, les opérateurs de télécommunications et les pages de paiement et d'identité hébergées de Stripe. Leurs pratiques en matière de confidentialité sont régies par leurs propres politiques, que nous vous encourageons à lire. Stripe, Google, Apple, PostHog, Customer.io, Nango, Cloudflare, Vercel, OpenAI et Trustpilot publient chacun des politiques de confidentialité sur leurs sites web.
16.2 Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. Lorsque nous le ferons, nous modifierons la date de dernière modification en haut de page. Si un changement réduit matériellement vos droits ou étend la manière dont nous utilisons les renseignements personnels précédemment collectés, nous vous en informerons à l'avance par courriel ou par un avis bien visible dans le Service, et, si nécessaire, obtiendrons votre consentement. Les versions antérieures sont disponibles sur demande à [email protected]. Votre utilisation continue du Service après l'entrée en vigueur d'un changement signifie que vous acceptez la politique mise à jour.
17.Comment nous contacter
Les questions, demandes et plaintes concernant cette politique ou notre traitement des renseignements personnels peuvent nous être adressées à l'une des adresses ci-dessous. Nous nous efforçons de répondre aux demandes de confidentialité dans les 30 jours (45 jours si autorisé, avec préavis).
Demandes de confidentialité et juridiques : [email protected]
Demandes d'assistance, d'accès aux données, d'exportation et de suppression : [email protected]
Courrier : Origns Inc., Attn: Privacy, 169 Madison Ave, Ste 2938, New York, NY 10016, United States
Centre d'aide : help.ody.co
Si vous êtes dans l'EEE, au Royaume-Uni ou en Suisse et estimez que nous n'avons pas répondu à votre préoccupation, vous pouvez contacter votre autorité locale de protection des données. Si vous êtes un résident de Californie, vous pouvez contacter la California Privacy Protection Agency ou le procureur général de Californie.