MENTIONS LÉGALES

Politique de confidentialité

DERNIÈRE MISE À JOUR · 25 MAI 2026

Qui nous sommes

Convo App, Inc. (« Convo », « nous ») est une société du Delaware basée à Brooklyn, New York. Nous exploitons la plateforme Convo — un logiciel qui permet aux musées, institutions culturelles et voyagistes de publier des visites audio multilingues narrées par IA auxquelles les visiteurs peuvent poser des questions. Les sous-traitants actuels qui nous aident à exploiter cette plateforme sont listés sur la page de sécurité.

Les questions relatives à cette politique ou à vos données peuvent être adressées à legal@convo.app. Adresse postale : Convo App, Inc., 337 Kent Avenue, 4E, Brooklyn, NY 11249.

Ce que nous collectons auprès des visiteurs prenant des visites

Adresse e-mail. Les visiteurs se connectent à l'application iOS Convo et à l'application web visiteur avec leur adresse e-mail. Nous envoyons un code à usage unique (OTP) à cet e-mail ; il n'y a pas de mot de passe. L'adresse e-mail, l'horodatage de vérification de l'OTP et un identifiant de compte interne sont stockés dans notre base de données d'authentification (Supabase).

Données d'interaction de visite. Lorsqu'un visiteur prend une visite, nous enregistrons quelle visite et quels arrêts ont été lus, quelles questions ont été posées au guide IA, quelle langue a été sélectionnée, et le moment de ces événements. Ces enregistrements sont rattachés au compte du visiteur pour qu'il puisse reprendre ses visites d'une session à l'autre.

Métadonnées d'appareil et de connexion. Comme tout service web ou mobile, nos serveurs reçoivent des métadonnées de requête standard (adresse IP, agent utilisateur, horodatage des requêtes). Nous les utilisons pour fournir le service et diagnostiquer les erreurs via Sentry (voir la liste des sous-traitants).

Ce que nous ne collectons pas auprès des visiteurs. Nous ne demandons pas aux visiteurs leur nom, leur numéro de téléphone, leur adresse postale, leurs informations de paiement ou des identifiants officiels. L'application visiteur ne demande pas l'accès aux contacts, à l'agenda, à la photothèque ou à la localisation précise de l'appareil.

Ce que nous collectons auprès du personnel utilisant le portail d'administration

Détails du compte. Adresse e-mail et enregistrements de vérification OTP (même processus que les visiteurs — pas de mots de passe). Les comptes du personnel sont limités à l'institution qui les a invités.

Travaux de rédaction. Les documents de référence que le personnel téléverse (texte, audio, images), les scripts générés à partir de ces documents, les traductions, les réglages de voix et la configuration de la visite publiée. Ce contenu appartient à l'institution ; Convo le traite pour son compte au titre du DPA.

Journaux d'activité. Des enregistrements indiquant quel membre du personnel a effectué quel changement, utilisés à des fins d'audit et d'assistance.

Ce que nous collectons depuis ce site marketing

Soumissions du formulaire de contact. Si vous remplissez le formulaire de contact ou réservez une démo, nous recevons les informations que vous fournissez (nom, e-mail, institution, message). Nous les utilisons pour vous répondre.

Statistiques du site marketing. Nous utilisons Google Analytics 4 sur ce site uniquement. La configuration par défaut de GA4 ne stocke pas les adresses IP complètes des visiteurs ; nous ne joignons pas les événements GA à un enregistrement de contact institutionnel. L'expérience de visite et le portail d'administration n'utilisent pas Google Analytics.

Cookies et technologies similaires. Le portail d'administration et les applications visiteur définissent des cookies/jetons d'authentification nécessaires pour se connecter et rester connecté. Ce site marketing utilise les cookies de GA4 pour les statistiques décrites ci-dessus.

Comment nous utilisons ce que nous collectons

Nous utilisons les données personnelles pour fournir le service (vous connecter, lire vos visites, sauvegarder votre travail, envoyer des e-mails transactionnels tels que les codes de connexion), pour maintenir le service en fonctionnement (surveiller les erreurs, déboguer les problèmes, facturer les clients institutionnels), et pour vous répondre lorsque vous nous contactez. Nous ne vendons pas de données personnelles, nous ne les partageons pas à des fins de publicité comportementale inter-contextes, et nous n'utilisons pas les données des clients institutionnels pour entraîner des modèles d'IA.

Avec qui nous les partageons

Nous partageons des données personnelles avec les sous-traitants listés sur la page de sécurité pour fournir le service — par exemple, Supabase héberge la base de données qui stocke votre compte, OpenAI génère les scripts et l'audio, Resend délivre les e-mails transactionnels, Sentry reçoit les rapports d'erreur, et Stripe traite les paiements des clients institutionnels. Nous pouvons aussi divulguer des données personnelles lorsque la loi l'exige (assignation, décision de justice ou similaire) ou pour protéger les droits et la sécurité de Convo, de ses clients ou du public.

Combien de temps nous les conservons

Comptes de visiteurs et enregistrements d'interaction de visite : pendant la durée de l'abonnement de l'institution avec nous, sauf si le visiteur ou l'institution nous demande de supprimer le compte plus tôt.

Comptes du personnel et travaux de rédaction : pendant la durée de l'abonnement de l'institution plus 30 jours, après quoi les données de l'institution sont purgées, sauf demande d'export ou de prolongation de l'institution.

Journaux d'erreur : conservés par Sentry selon la durée de rétention standard de son offre (généralement 90 jours).

Statistiques du site marketing : conservées par GA4 selon sa durée de rétention configurée.

Vos choix

Les visiteurs peuvent écrire à legal@convo.app pour demander une copie des données que nous détenons à leur sujet ou pour nous demander de supprimer leur compte. Nous répondons rapidement.

Les utilisateurs du personnel doivent adresser les demandes d'accès, de rectification et de suppression au contact administrateur de leur institution en premier lieu ; nous aiderons l'institution à satisfaire ces demandes.

Les résidents de Californie disposent de droits au titre du California Consumer Privacy Act (CCPA), notamment le droit de savoir, le droit de suppression et le droit de refuser la vente ou le partage de leurs informations personnelles. Convo ne vend pas d'informations personnelles et ne les partage pas à des fins de publicité comportementale inter-contextes. Pour exercer un droit CCPA, écrivez à legal@convo.app.

Enfants

L'application visiteur Convo n'est pas destinée aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans. Si vous pensez qu'un enfant de moins de 13 ans s'est inscrit, écrivez-nous et nous supprimerons le compte.

Où nous opérons

Convo est une société américaine. Tous les traitements ont lieu aujourd'hui aux États-Unis (Vercel et Supabase US-East). L'hébergement en région UE est prévu ; les institutions dont les services juridiques exigent un traitement en région UE devraient le signaler lors de l'achat afin que nous puissions confirmer le calendrier.

Modifications de cette politique

Nous mettrons à jour cette politique lorsque nos pratiques changeront. Si nous apportons des changements substantiels affectant les droits des clients institutionnels existants, nous en informerons par e-mail le contact de facturation de l'institution. La date de « Dernière mise à jour » en haut de cette page reflète la révision la plus récente.

QUESTIONS?

Write to legal directly.