Dernière mise à jour : 23 juillet 2026

Politique de Confidentialité

Bienvenue dans l'utilisation des produits et/ou services fournis par HeroDash ! Nous comprenons l'importance des informations utilisateur pour vous, et votre confiance nous est essentielle. Nous respecterons strictement les exigences légales et prendrons des mesures de sécurité appropriées pour assurer la sécurité des informations utilisateur et de la vie privée. HeroDash est exploité par Callnovo USA, Inc. (anciennement Upcross Solutions, Inc.), 13010 Morris Road, Building 1, Suite 600, Alpharetta, GA 30004, USA (« nous »).

1. Portée de la Collecte d'Informations

Nous pouvons collecter et traiter les types d'informations suivants :

• Informations personnelles : telles que nom, adresse e-mail et coordonnées.

• Informations sur l'appareil : telles que le modèle de l'appareil et la version du système d'exploitation.

• Informations d'interaction : telles que les enregistrements d'appels et les enregistrements de messages.

• Informations sur l'activité réseau : telles que l'adresse IP, le fuseau horaire, les heures d'accès, les informations sur l'appareil, les clics sur les pages et la durée de séjour.

• Données des marchands et des plateformes : lorsque nous agissons en tant que prestataire de services pour des plateformes de commerce électronique (y compris TikTok Shop) et leurs vendeurs, nous pouvons traiter les données des clients et des commandes strictement pour leur compte et uniquement dans la mesure nécessaire à la fourniture des services contractés.

2. Objectif de l'Utilisation des Informations

Les informations que nous collectons seront utilisées aux fins suivantes :

• Fournir un service client et une assistance.

• Traiter les demandes et les commentaires.

• Améliorer la qualité des produits et des services.

• Analyser le comportement des utilisateurs afin d'optimiser l'expérience utilisateur.

Nous traitons les données personnelles uniquement aux fins décrites dans la présente politique ou selon les instructions des marchands et des plateformes pour le compte desquels nous agissons.

3. Comment Nous Partageons les Informations et Sous-traitants Ultérieurs

Nous ne vendons, ne louons ni n'échangeons vos informations personnelles.

Nous ne divulguons les informations personnelles que dans les circonstances limitées suivantes : (i) à des sous-traitants ultérieurs vérifiés qui nous aident à fournir nos services (par exemple, les fournisseurs d'hébergement cloud, d'infrastructure et de communication) ; (ii) lorsque cela est requis pour se conformer à une loi, une réglementation, une procédure judiciaire applicable ou à une demande gouvernementale contraignante ; ou (iii) avec votre consentement explicite.

Tous les sous-traitants ultérieurs sont liés par des accords écrits (y compris des accords de traitement des données le cas échéant) qui les obligent à protéger les données personnelles et à ne les utiliser qu'aux fins que nous spécifions. Une liste à jour des sous-traitants ultérieurs est disponible sur demande auprès de notre Délégué à la Protection des Données (DPO).

4. Mesures de Sécurité des Informations

Nous exploitons un Système de Management de la Sécurité de l'Information (ISMS) aligné sur la norme ISO/IEC 27001, et nous maintenons des politiques de sécurité documentées couvrant la sécurité de l'information, le contrôle d'accès, la classification des données, la réponse aux incidents et la gestion des vulnérabilités. Notre programme de sécurité comprend notamment :

• Chiffrement : les données personnelles sont chiffrées en transit à l'aide de TLS 1.2 ou supérieur, et les données sensibles sont chiffrées au repos à l'aide d'algorithmes conformes aux normes du secteur (tels que AES-256).

• Contrôle d'accès : l'accès aux données personnelles est restreint selon le principe du moindre privilège et du besoin d'en connaître, appliqué au moyen de contrôles d'accès basés sur les rôles (RBAC) et de l'authentification multifacteur (MFA).

• Protection du réseau : nous appliquons une ségrégation du réseau et surveillons en continu notre environnement afin de détecter et de prévenir les menaces réseau.

• Protection des terminaux : les terminaux de l'entreprise sont protégés par un logiciel antivirus / de sécurité des terminaux et une base de référence de sécurité (incluant le verrouillage de l'écran et des politiques de mots de passe).

• Journalisation et surveillance : les événements pertinents pour la sécurité sont journalisés et surveillés afin de soutenir la détection, l'investigation et la réponse.

• Gestion des vulnérabilités : nous maintenons un processus de gestion des vulnérabilités et des correctifs, et effectuons des tests de sécurité périodiques.

• Personnel : les employés reçoivent une formation de sensibilisation à la sécurité et sont liés par des obligations de confidentialité.

De plus amples détails sont disponibles dans notre Politique de Sécurité de l'Information à l'adresse https://www.herodash.ai/en/security.

5. Conservation et Suppression des Données

Nous ne conservons les données personnelles que le temps nécessaire pour atteindre les objectifs décrits dans la présente politique, fournir nos services et respecter nos obligations légales et contractuelles.

Lorsque les données ne sont plus nécessaires, sur réception d'une demande de suppression valide, ou à la fin de la relation contractuelle concernée, nous supprimerons ou anonymiserons les données de manière sécurisée dans un délai raisonnable.

Lorsque nous traitons des données pour le compte d'un marchand ou d'une plateforme (y compris TikTok Shop et Amazon), nous les aiderons à répondre aux demandes de suppression, de mise à jour et d'accès aux données, et nous restituerons ou supprimerons les données des clients à la fin de la mission conformément à leurs instructions.

6. Vos Droits

Sous réserve de la loi applicable (y compris le GDPR et le CCPA/CPRA), vous avez le droit d'accéder à vos informations personnelles, de les corriger, de les mettre à jour et de les supprimer, ainsi que de demander la limitation ou de vous opposer à certains traitements, et de bénéficier de la portabilité des données.

Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment. Si vous résidez en Californie, vous avez également le droit de ne pas faire l'objet d'un traitement discriminatoire pour avoir exercé vos droits en matière de confidentialité. Nous ne vendons pas d'informations personnelles.

Pour exercer l'un de ces droits, veuillez contacter notre Délégué à la Protection des Données (DPO) en utilisant les coordonnées figurant dans la section « Délégué à la Protection des Données et Contact ». Nous répondrons dans les délais requis par la loi applicable.

7. Cookies et Technologies de Suivi

Nous pouvons utiliser des cookies ou d'autres technologies de suivi pour améliorer l'expérience utilisateur. Vous pouvez gérer l'utilisation des cookies dans les paramètres de votre navigateur.

8. Base Légale du Traitement

Lorsque la loi applicable exige une base légale pour le traitement des données personnelles, nous nous appuyons sur l'un ou plusieurs des éléments suivants : votre consentement ; l'exécution d'un contrat avec vous ; le respect d'une obligation légale ; ou nos intérêts légitimes à exploiter, sécuriser et améliorer nos services, mis en balance avec vos droits et intérêts.

9. Transferts Internationaux de Données et Lieu de Stockage

Les données personnelles traitées dans le cadre de nos services TikTok Shop et Amazon sont principalement stockées et traitées aux États-Unis d'Amérique.

Lorsque des données personnelles sont transférées à l'étranger, nous mettons en œuvre des garanties appropriées (telles que les Standard Contractual Clauses ou des mécanismes équivalents, le cas échéant) afin de garantir que les données continuent de bénéficier d'un niveau de protection adéquat.

10. Notification de Violation de Données

Nous maintenons un processus de réponse aux incidents conçu pour identifier, contenir et corriger les incidents de sécurité. En cas de violation de données personnelles, nous informerons les marchands et les plateformes concernés et, lorsque cela est requis, les personnes concernées et les autorités de contrôle compétentes, sans retard injustifié et conformément à la loi applicable et à nos engagements contractuels.

11. Confidentialité des Enfants

Nos services sont destinés aux entreprises et ne s'adressent pas aux enfants. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants. Si nous apprenons que nous avons collecté de telles informations par inadvertance, nous les supprimerons rapidement.

12. Mises à Jour de la Politique de Confidentialité

Nous nous réservons le droit de mettre à jour la présente politique de confidentialité à tout moment et informerons les utilisateurs de tout changement important par des moyens appropriés. La date de « Dernière mise à jour » figurant en haut de cette politique indique la date de sa dernière révision. Il est conseillé aux utilisateurs de consulter régulièrement cette politique.

13. Données Amazon Selling Partner

Lorsque vous connectez votre compte vendeur Amazon à HeroDash, nous accédons aux données via l'Amazon Selling Partner API (SP-API) uniquement pour fournir les fonctionnalités que vous avez activées, telles que la gestion des commandes, la messagerie acheteur et les flux de service client.

Nous traitons les données Amazon (y compris toute information personnelle des acheteurs) conformément à l'Acceptable Use Policy et à la Data Protection Policy d'Amazon. Nous n'utilisons pas les données Amazon à des fins publicitaires, marketing ou pour toute finalité sans rapport avec la fourniture de nos services, et nous ne vendons pas les données Amazon.

Les données Amazon ne sont conservées que le temps nécessaire à la fourniture du service. Les informations personnelles des acheteurs et les autres données Amazon sont conservées et supprimées conformément aux délais exigés par la Data Protection Policy d'Amazon et par la loi applicable, y compris lorsque vous déconnectez votre compte Amazon ou résiliez votre abonnement.

14. Délégué à la Protection des Données et Contact

Si vous avez des questions concernant la présente politique ou si vous souhaitez exercer vos droits, vous pouvez nous contacter à :

• Délégué à la Protection des Données : Manny — hello@herodash.ai

• Demandes générales : hello@herodash.ai