Legal

Politique de confidentialité.

Ce que nous collectons, ce que nous en faisons, qui d'autre y a accès et combien de temps nous le conservons — y compris les parties qui ne sont pas encore terminées.

En vigueur au 23 juillet 2026. Nous publions ici les modifications et mettons cette date à jour.

Leodesk est un produit de help desk vendu aux entreprises. Cela signifie qu'il existe deux groupes de personnes distincts dont nous traitons les données, et les règles sont différentes pour chacun :

  • Nos clients — les entreprises qui s'inscrivent et les agents qui se connectent. Nous décidons de la manière dont les données de leur compte sont traitées ; à leur égard, nous sommes donc le responsable de traitement.
  • Leurs clients — les personnes qui écrivent à une adresse d'assistance ou ouvrent un widget de chat. Ce contenu appartient à notre client. Nous ne le traitons que sur ses instructions ; à l'égard de ces personnes, nous sommes donc un sous-traitant, et vous devez lire la politique de confidentialité de l'entreprise que vous avez contactée, pas celle-ci.

Cette politique couvre les deux cas et précise, au fil du texte, lequel s'applique.

1. Ce que nous collectons

Auprès des agents (nos clients)

Nom, adresse e-mail, fonction, rôle qui vous est attribué, espaces de travail auxquels vous appartenez, vos préférences de notification et des informations de présence — le fait que vous soyez en ligne et la date de votre dernière activité. Votre mot de passe n'est stocké que sous forme de hachage bcrypt ; nous ne pouvons pas le lire. Nous enregistrons également les tentatives de connexion échouées afin de verrouiller temporairement un compte après des échecs répétés.

Auprès des clients finaux (les clients de nos clients)

Lorsqu'une personne écrit à une adresse d'assistance ou dans un widget de chat, nous stockons ce qu'elle a envoyé : le corps du message en texte brut et en HTML, l'objet, le nom et l'adresse de l'expéditeur, les éventuelles adresses en Cc et Bcc, les pièces jointes et les en-têtes d'e-mail nécessaires pour rattacher correctement les réponses au fil de discussion. Nous stockons également une fiche contact facultative — nom, e-mail, société et tout champ personnalisé que l'espace de travail choisit d'y associer.

Auprès des visiteurs du widget de chat

Le widget enregistre le navigateur et le système d'exploitation, la page consultée à l'instant, un historique plafonné des pages visitées pendant la session, la langue et le fuseau horaire du navigateur, ainsi que l'adresse IP du visiteur. Si l'espace de travail a configuré un fournisseur de géolocalisation, l'IP est envoyée à ce fournisseur pour déterminer un pays, une région et une ville approximatifs ; cette option est désactivée par défaut et aucune IP ne quitte nos serveurs à moins qu'un espace de travail ne l'active.

Le widget ne dépose aucun cookie. Il stocke un identifiant de visiteur et les messages récents dans le stockage local du navigateur afin qu'une conversation survive au rechargement de la page. Effacer les données du site les supprime.

2. À quoi nous l'utilisons

Faire fonctionner le service : envoyer et recevoir des e-mails, acheminer les tickets, exécuter les automatisations et les minuteurs de SLA, afficher les rapports et envoyer les notifications. La facturation. La sécurité — limitation du débit des requêtes, prévention des abus et journal d'audit. L'assistance, lorsque vous nous demandez de l'aide. C'est toute la liste. Nous ne vendons pas de données personnelles et nous n'utilisons pas le contenu des clients à des fins publicitaires.

3. Fonctionnalités d'IA

Leodesk comprend des fonctionnalités d'IA facultatives : étiquetage automatique des tickets entrants, résumés de fils de discussion, brouillons de réponses et assistance dans le chat. Elles sont désactivées tant qu'un administrateur ne les active pas.

Lorsqu'elles sont activées, le contenu pertinent du ticket est envoyé à Anthropic pour traitement. Selon la fonctionnalité, cela comprend le texte du message, l'objet, le nom et l'adresse e-mail du contact, ainsi que les notes internes des agents sur le fil. L'étiquetage automatique s'exécute sur le courrier entrant sans qu'un agent le déclenche : l'activer signifie donc que les nouveaux e-mails des clients sont envoyés pour traitement au fur et à mesure de leur arrivée.

Si vous ne voulez pas que le contenu de vos clients soit traité de cette manière, laissez l'IA désactivée. Un administrateur peut la désactiver à tout moment dans les Paramètres, et cela prend effet immédiatement.

4. Qui d'autre reçoit des données

Nous faisons appel aux sous-traitants ultérieurs répertoriés sur notre page sécurité. Ceux qui s'appliquent dépendent de votre configuration — l'IA, la surveillance des erreurs et la géolocalisation par IP ne reçoivent des données que si vous les avez activées.

Par ailleurs, si vous connectez une intégration — Slack, Linear, Jira, GitHub, Shopify ou un webhook sortant — Leodesk envoie des données de tickets à ce service sur votre instruction. Cela comprend généralement l'objet, le nom et l'adresse e-mail du contact ainsi qu'une partie ou la totalité du corps du message. Veuillez noter que si vous connectez un dépôt GitHub public, le contenu des tickets et les adresses e-mail des contacts seront visibles publiquement. Ces intégrations, c'est à vous de les configurer, et les conditions du service destinataire régissent ce qu'il fait des données.

Nous divulguons également des données lorsque la loi nous y oblige.

5. Combien de temps nous le conservons

Nous voulons être francs sur ce point, car c'est celui sur lequel la plupart des politiques restent vagues.

Les données de tickets et de contacts sont conservées aussi longtemps que l'espace de travail existe. Il n'y a pas d'expiration automatique. Les agents peuvent supprimer des tickets et des contacts individuels à tout moment, et cette suppression est immédiate et définitive. Un petit nombre d'enregistrements opérationnels expirent automatiquement : les jetons d'authentification au bout de sept jours, les enregistrements de session des visiteurs du chat au bout de vingt-quatre heures et les enregistrements d'e-mails sortants au bout de quatre-vingt-dix jours.

L'export en libre-service et un délai de suppression publié après résiliation ne sont pas encore développés. En attendant, écrivez à [email protected] et nous exporterons vos données ou supprimerons votre espace de travail sur demande. Nous préférons vous le dire plutôt que de publier un délai que le produit n'applique pas encore.

Une conséquence mérite d'être énoncée clairement : notre journal d'audit consigne les actions administratives, y compris les suppressions, et ces entrées — qui peuvent contenir le nom ou l'adresse e-mail d'un contact supprimé — sont conservées au titre du registre de sécurité.

6. Comment nous le protégeons

Les mots de passe sont stockés sous forme de hachages bcrypt. Les identifiants de tiers stockés, comme les mots de passe SMTP et IMAP que vous nous confiez pour votre propre serveur de messagerie, sont chiffrés en AES-256-GCM avant d'être écrits. Les connexions à Leodesk utilisent TLS. Les données de chaque espace de travail sont cloisonnées au niveau de la couche de requêtes de la base de données, et le mécanisme échoue en mode fermé — une requête dont on ne peut pas établir à quel espace de travail elle appartient ne renvoie rien plutôt que les données d'un autre locataire.

Nous ne chiffrons pas actuellement les données stockées au repos au niveau de l'application, et nous ne proposons pas encore l'authentification à deux facteurs. Nous vous le disons parce qu'une page sécurité qui ne recense que les bons côtés n'est pas d'une grande utilité pour quelqu'un qui mène un véritable audit. La page sécurité donne le tableau complet.

7. Vos droits

Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données personnelles, de les rectifier, de les exporter ou de les supprimer, de vous opposer au traitement ou d'en demander la limitation, et d'introduire une réclamation auprès d'une autorité de protection des données.

Si vous êtes un agent ou le titulaire du compte, écrivez à [email protected] et nous traiterons la demande. Nous nous efforçons de répondre sous 30 jours.

Si vous avez contacté une entreprise qui utilise Leodesk et que vous souhaitez accéder à vos données ou les faire supprimer, adressez-vous directement à cette entreprise. Les données lui appartiennent ; nous les détenons pour son compte et agissons sur ses instructions. Si vous nous écrivez, nous lui transmettrons la demande et vous en informerons, mais nous ne pouvons pas la traiter nous-mêmes.

8. Où les données sont hébergées

Leodesk fonctionne dans une seule région des États-Unis. Si vous êtes hors des États-Unis, utiliser Leodesk implique que vos données y sont transférées. Un accord de traitement des données est disponible sur demande à l'adresse [email protected].

9. Cookies

L'application Leodesk dépose quatre cookies. Trois sont strictement nécessaires et un relève du confort d'utilisation :

  • leodesk_session — votre session d'agent connecté. HTTP-only, 30 jours.
  • leodesk_portal — l'équivalent pour un client final connecté à un centre d'aide. HTTP-only, 30 jours.
  • leodesk_brand — la couleur de marque de l'espace de travail, afin que l'écran de connexion s'affiche correctement avant le chargement de l'application. 30 jours.
  • leodesk_locale — la langue de votre interface. Un an.

Le site marketing ne dépose aucun cookie. Nous n'utilisons nulle part de cookies de mesure d'audience, de publicité ou de suivi. Le site charge en revanche des polices web depuis Google Fonts, ce qui signifie que votre navigateur envoie son adresse IP et son user agent à Google au chargement d'une page.

10. Enfants

Leodesk est un outil professionnel et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans. Si vous pensez qu'un enfant nous a fourni des données, contactez-nous et nous les supprimerons.

11. Modifications

Si nous modifions cette politique de façon substantielle, nous mettrons à jour la date d'entrée en vigueur ci-dessus et en informerons les administrateurs de compte par e-mail avant que la modification prenne effet.

12. Contact

Leodesk, Inc. — [email protected]. Pour les demandes relatives à la confidentialité, veuillez indiquer « Privacy » dans l'objet afin qu'elles parviennent rapidement au bon service.