Cette politique explique ce que QuQi collecte, pourquoi, et ce que vous pouvez faire à ce sujet. Elle couvre quqi.io, l’application QuQi ainsi que les assistants WhatsApp et Telegram exploités sous le nom QuQi.
1. Qui nous sommes
QuQi est exploité par OhMySaaS, LLC, 1111B S Governors Ave, Suite 43066, Dover, DE 19904, United States. Au sens de la protection des données, OhMySaaS, LLC est le responsable du traitement des données personnelles décrites ici.
Questions, demandes ou réclamations : hello@quqi.io.
2. Ce que nous collectons
Informations de compte
Votre nom, votre adresse e-mail et un mot de passe haché. Si vous vous connectez via un fournisseur tiers, nous recevons votre nom, votre e-mail et l’identifiant de compte chez ce fournisseur. Nous ne recevons jamais votre mot de passe de sa part.
Informations de facturation
Lors de l'achat d'une offre payante, le paiement est traité par Stripe, via un compte détenu par OhMySaaS, LLC, exploitante de QuQi et marchand de référence de tous les achats QuQi. Les données de votre carte sont saisies directement dans les formulaires de paiement sécurisés de Stripe et ne transitent jamais par nos serveurs. Nous recevons et conservons le nom et l'e-mail de facturation, le pays, la marque de la carte et ses quatre derniers chiffres, ainsi que l'historique de vos transactions et factures. Les débits peuvent apparaître sur votre relevé sous OHMYSAAS ou QUQI.
Données de site et de projet
Les domaines que vous ajoutez et tout ce que nos agents IA y relèvent : URL des pages, titres, méta-descriptions, intertitres, codes de statut, structure des liens et les problèmes SEO détectés. Vous pouvez aussi enregistrer des éléments de marque, des audiences cibles, des concurrents et des réglages de contenu.
Identifiants d’intégration
Lorsque vous connectez WordPress, Shopify, un point de terminaison webhook ou Google Search Console, nous stockons les identifiants ou jetons nécessaires. Ils sont chiffrés au repos, ne vous sont jamais réaffichés et ne figurent dans aucun export.
Identifiants de messagerie et contenu des messages
Si vous reliez WhatsApp ou Telegram, nous stockons l’identifiant de ce canal — votre numéro de téléphone au format international, ou votre identifiant de discussion Telegram — ainsi que le nom affiché ou le pseudonyme fourni par la plateforme. Nous conservons le contenu des messages échangés avec l’assistant afin que les conversations aient une continuité.
Données techniques
Adresse IP, type de navigateur, pages consultées et horodatages, enregistrés dans les journaux serveur à des fins de sécurité et de diagnostic.
Ce que nous ne collectons pas. Nous ne demandons ni numéro de carte bancaire, ni identifiant délivré par l’État, ni données de catégorie particulière (santé, biométrie, opinions politiques ou religieuses). Merci de ne pas les envoyer à l’assistant.
3. Comment nous les utilisons
- Pour fournir le service — explorer vos sites, réaliser des audits, générer du contenu et vous répondre en conversation.
- Pour vous authentifier — y compris vérifier un numéro de téléphone ou un compte de messagerie avant qu’il puisse accéder à vos données.
- Pour exploiter et sécuriser la plateforme — diagnostiquer les incidents, prévenir les abus, appliquer les limites de débit.
- Pour communiquer — avis de service, alertes de sécurité et, si vous y consentez, actualités produit.
- Pour respecter nos obligations légales.
Nous ne vendons pas de données personnelles et n’utilisons pas vos contenus à des fins publicitaires.
4. Bases légales (EEE et Royaume-Uni)
| Finalité | Base |
|---|---|
| Fournir le service auquel vous avez souscrit | Exécution d’un contrat |
| Sécurité, prévention des abus, diagnostics | Intérêts légitimes |
| Relier un compte WhatsApp ou Telegram | Consentement (retirable à tout moment) |
| E-mails marketing | Consentement |
| Conserver des enregistrements lorsque la loi l’exige | Obligation légale |
5. Traitement par IA
Les agents IA de QuQi utilisent des modèles d’IA tiers pour produire audits, articles et réponses en conversation. Pour cela, nous transmettons le contexte pertinent — votre requête, vos réglages de marque et des données de site telles que les problèmes détectés ou les titres de pages — à notre fournisseur de modèles, actuellement OpenAI.
Notre fournisseur traite ces éléments pour renvoyer une réponse. Aux termes de notre contrat d’API, les données soumises ne sont pas utilisées pour entraîner ses modèles. Nous ne maîtrisons pas le raisonnement d’un modèle et les sorties peuvent être inexactes : relisez tout ce que vous comptez publier.
6. WhatsApp et Telegram
Relier un compte de messagerie est facultatif et entièrement sous votre contrôle.
- La vérification est obligatoire. Nous envoyons ou affichons un code à usage unique que vous devez renvoyer depuis le compte à relier. Tant que ce code n’est pas utilisé, nous ne stockons que le code en attente et son expiration, et l’assistant ne répond pas.
- Un expéditeur non vérifié ne reçoit aucune donnée. Les messages provenant de numéros ou d’identifiants non reliés reçoivent uniquement la marche à suivre pour établir le lien.
- La plateforme voit aussi vos messages. Les messages transitent par Meta Platforms (WhatsApp) ou Telegram Messenger, chacun les traitant selon sa propre politique de confidentialité. Les messages de l’API WhatsApp Business ne sont pas couverts par le chiffrement de bout en bout de la même façon que les discussions grand public, car le point de terminaison professionnel les déchiffre pour répondre.
- La dissociation depuis Intégrations supprime immédiatement le lien et l’assistant cesse de répondre à ce compte.
7. Exploration des sites
Nos agents IA récupèrent les pages des domaines que vous ajoutez. Le robot s’identifie dans son user agent et respecte les limites configurées. Le contenu exploré est stocké comme donnée de projet, pour votre compte uniquement.
Vous devez disposer du droit d’explorer tout domaine que vous ajoutez. Si une page contient des données personnelles, celles-ci entrent dans nos systèmes au sein de l’enregistrement d’exploration : évitez d’explorer des pages exposant inutilement des données personnelles.
8. Partage et sous-traitants
Nous ne partageons de données personnelles qu’avec des prestataires qui les traitent pour notre compte, sous contrat :
| Prestataire | Finalité | Localisation |
|---|---|---|
| Stripe, Inc. | Traitement des paiements via le compte Stripe d'OhMySaaS, LLC : les données de carte sont collectées directement par Stripe - nous ne voyons jamais le numéro complet des cartes ; coordonnées de facturation, factures, taxes | États-Unis |
| OpenAI | Inférence des modèles d’IA pour la conversation, les audits et les articles | États-Unis |
| Hetzner Online GmbH | Hébergement de l’application et infrastructure du robot | États-Unis |
| Meta Platforms | Acheminement des messages WhatsApp | États-Unis |
| Telegram Messenger | Acheminement des messages Telegram | Émirats arabes unis |
| Données de la Search Console, lorsque vous la connectez | États-Unis | |
| Serper | Résultats de recherche utilisés pour la documentation des articles | États-Unis |
| ScrapingBee | Récupération de pages pendant la recherche, lorsqu’elle est activée | Union européenne |
Stripe traite les données de paiement conformément à sa propre politique de confidentialité, disponible sur stripe.com/privacy, et peut traiter certaines données en tant que responsable de traitement indépendant à des fins de prévention de la fraude et de conformité.
Nous pouvons également divulguer des données lorsque la loi nous y contraint, pour protéger nos droits ou la sécurité d’autrui, ou à un successeur en cas de fusion ou d’acquisition — auquel cas la présente politique continue de s’appliquer jusqu’à ce que vous soyez informé du contraire.
9. Durées de conservation
- Données de compte — tant que votre compte est ouvert.
- Données de projet et d’exploration — jusqu’à ce que vous supprimiez le site ou votre compte.
- Messages de conversation — jusqu’à ce que vous supprimiez la conversation ou votre compte.
- Codes de vérification en attente — 10 minutes, après quoi ils expirent et sont supprimés.
- Journaux serveur — jusqu’à 90 jours.
- Registres de facturation et de transactions - jusqu'à 7 ans après la transaction, comme l'exigent les législations fiscale et comptable.
Après la suppression d’un compte, nous supprimons ou anonymisons les données personnelles sous 30 jours, sauf lorsque la loi impose leur conservation. Les sauvegardes expirent selon leur propre cycle, sous 90 jours.
10. Sécurité
Nous chiffrons le trafic avec TLS, chiffrons les identifiants d’intégration au repos, hachons les mots de passe et signons chaque webhook entrant afin que les requêtes falsifiées soient rejetées avant lecture. L’accès aux données de production est limité aux personnes qui en ont besoin.
Aucun système n’est parfaitement sûr. Si une violation affecte vos données personnelles, nous vous en informerons, ainsi que toute autorité requise, sans retard injustifié.
11. Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d’accéder à vos données personnelles, de les rectifier, de les supprimer, de les porter ou d’en restreindre le traitement, de vous opposer à un traitement fondé sur des intérêts légitimes, et de retirer votre consentement à tout moment.
Si vous résidez en Californie, vous avez en outre le droit de savoir ce que nous collectons, de le faire supprimer, de le faire corriger et de ne pas subir de discrimination pour avoir exercé ces droits. Nous ne vendons ni ne partageons de données personnelles au sens que le CCPA/CPRA donne à ces termes.
Exercez ces droits en écrivant à hello@quqi.io. Nous répondons sous 30 jours. Les résidents de l’EEE et du Royaume-Uni peuvent aussi saisir leur autorité de contrôle locale.
12. Transferts internationaux
Nous opérons depuis les États-Unis : utiliser QuQi implique donc d’y transférer vos données. Lorsque nous transférons des données personnelles hors de l’EEE ou du Royaume-Uni, nous nous appuyons sur les clauses contractuelles types de la Commission européenne et sur l’addendum britannique.
13. Enfants
QuQi est destiné à un usage professionnel et ne s’adresse pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment leurs données ; si vous pensez qu’un enfant nous en a transmis, contactez-nous et nous les supprimerons.
14. Modifications
Nous pouvons mettre à jour cette politique. La date en haut de page reflète toujours la version en vigueur, et nous vous informerons par e-mail ou dans l’application avant toute modification substantielle.
15. Contact
OhMySaaS, LLC
1111B S Governors Ave, Suite 43066
Dover, DE 19904, United States
hello@quqi.io