Politique de confidentialité
Dernière mise à jour : Juin 2026
1. Introduction
Bienvenue chez GhostAgent ("nous"). Nous nous engageons à protéger vos informations personnelles et votre droit à la vie privée. Cette politique explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez nos services automatisés de messagerie Instagram et WhatsApp.
2. Intégration avec les technologies Meta
Notre service s'intègre directement aux technologies de la plateforme Meta (plus précisément les API Instagram Graph et WhatsApp Business) pour lire et répondre aux messages des clients en votre nom. En utilisant GhostAgent, vous reconnaissez que vos données sont traitées conformément aux conditions de la plateforme Meta. Nous n'accédons qu'aux données nécessaires pour exécuter la fonction de réponse automatisée.
3. Stockage et traitement des données
Nous utilisons des fournisseurs aux normes de l'industrie pour faciliter notre service :
- •Supabase : Nous utilisons Supabase de manière sécurisée pour stocker les informations de compte, les données d'authentification et les journaux d'activité.
- •Traitement IA : Les messages entrants sont traités par des modèles IA avancés pour générer des réponses pertinentes. Ces fournisseurs n'utilisent pas vos données pour entraîner leurs modèles sans votre consentement.
4. Collecte de données
Nous collectons les types d'informations suivants :
- •Informations de compte : Votre adresse email, numéro de téléphone et les tokens d'authentification nécessaires pour lier vos comptes Instagram et WhatsApp Business.
- •Données de communication : Journaux des messages entrants et des réponses IA sortantes pour maintenir l'historique des conversations.
5. Assurance qualité et surveillance des réponses de l'IA
Afin de garantir l'exactitude des réponses de l'IA, la fiabilité du système, la sécurité et la qualité du service client, les opérateurs autorisés de la plateforme, les administrateurs système et les titulaires de comptes peuvent consulter les transcriptions des conversations automatisées, les journaux d'activité et l'historique des messages traités par la plateforme.
6. Nous contacter
Si vous avez des questions sur cette politique, contactez-nous à support@getghostagent.com.
Google API Services User Data Policy & Limited Use Disclosure
GhostAgent's integration with Google APIs (specifically the Google Calendar API) is designed to synchronize booking schedules and prevent double-booking. We take user privacy and data security extremely seriously.
Google API Limited Use Attestation
"GhostAgent's use and transfer of raw or derived user data received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
1. Data Sharing, Transfer, and Disclosure
GhostAgent does not sell, trade, or rent user data obtained from Google APIs to third parties. Google user data (such as calendar event titles, durations, and free/busy times) is strictly processed to execute calendar synchronization requested by the workspace owner.
When extracting appointment parameters, Google user data may be securely processed using compliance-vetted third-party AI services: **OpenAI API** and **Google Gemini API**. These models are integrated strictly in their API capacity—meaning that they do not use, store, or train on any submitted customer or Google user data. No Google user data is shared, disclosed, or transferred to any other entities or used for training generalized AI models.
2. Data Protection and Security Mechanisms
We employ industry-standard security controls to protect sensitive information, including Google user data.
- Encryption in Transit: All data transferred between our servers, database, and client devices is encrypted using Transport Layer Security (TLS/HTTPS).
- Encryption at Rest: All database storage, credentials, and access tokens (including OAuth refresh tokens) are encrypted at rest using AES-256 standard encryption.
- Access Isolation: Access tokens are restricted to dedicated server-side environments and are only used for the authenticated workspace. Strict database row-level security (RLS) guarantees data isolation.
- Vulnerability Management: We perform regular audits and dependency updates to prevent security risks or unauthorized access.
5. Instructions de suppression des données
Vous avez le droit de demander la suppression complète de vos données personnelles à tout moment. Pour exercer ce droit :
- 1.Envoyez un email à support@getghostagent.com avec l'objet "Demande de suppression de données".
- 2.Incluez votre adresse email enregistrée et votre identifiant Instagram connecté et/ou numéro de téléphone WhatsApp.
- 3.Nous traiterons votre demande sous 30 jours et supprimerons définitivement votre compte et toutes les données associées.