Macha

Politique de confidentialité

Dernière mise à jour : Mars 2026

AGZ Technologies Private Limited (« Macha », « nous », « notre ») exploite le site getmacha.com et la plateforme Macha AI. Cette politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons les données personnelles lorsque vous utilisez nos services. Macha fournit des agents propulsés par IA qui s'intègrent à des outils tiers, notamment Zendesk, Slack, Notion, Google Workspace, Shopify, Stripe et d'autres, pour aider les équipes de support à travailler plus efficacement.

En utilisant Macha, vous acceptez les termes de cette politique. Si vous n'êtes pas d'accord, veuillez cesser d'utiliser nos services.

Responsable du traitement et contact

Le responsable du traitement des données personnelles collectées via Macha est AGZ Technologies Private Limited, enregistrée en Inde. Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez [email protected]. Pour le support général : [email protected].

Informations que nous collectons

Nous collectons les catégories suivantes de données personnelles :

  • Informations du compte : Nom, adresse e-mail, numéro de téléphone, coordonnées de paiement et documents de vérification d'identité.
  • Données d'activité et d'utilisation : Adresse IP, type d'appareil, navigateur, système d'exploitation, horodatages, URL de référence, utilisation des fonctionnalités et analyses de session.
  • Données d'intégration : Contenu accessible via les services tiers connectés (tickets de support, messages, documents, commandes et autres enregistrements similaires) selon l'autorisation de l'utilisateur.
  • Contenu généré par l'utilisateur : Configurations d'agents, instructions, prompts et informations professionnelles que vous fournissez via la plateforme.
  • Données clients : Informations soumises par vos utilisateurs finaux lorsqu'ils interagissent avec les agents IA orientés client que vous déployez via Macha.
  • Données de démonstration et de demande : Adresses e-mail, noms d'entreprise et rôles soumis via nos formulaires de réservation de démonstration et de contact.
  • Communications : Enregistrements de votre correspondance avec nous, y compris tickets de support, transcriptions de chat et échanges e-mail.
  • Déductions : Informations que nous déduisons des catégories ci-dessus pour caractériser les habitudes d'utilisation et les préférences de produit.

Le traitement des paiements se fait via des passerelles externes (Chargebee, Stripe, Razorpay) et suit les politiques de conservation de ces fournisseurs plutôt que les nôtres.

Sources des données personnelles

Nous obtenons des données personnelles à partir des sources suivantes :

  • Directement de vous lorsque vous créez un compte, réservez une démonstration, nous contactez ou utilisez nos services.
  • Automatiquement depuis votre appareil et votre navigateur lorsque vous interagissez avec notre site web ou notre produit.
  • Des services tiers que vous connectez à Macha, selon les portées et permissions que vous accordez.
  • Des utilisateurs finaux de vos agents IA lorsqu'ils interagissent avec les agents que vous déployez.
  • De sources publiquement disponibles ou de partenaires commerciaux pour la qualification de leads et l'enrichissement de comptes.

Comment nous utilisons vos informations

Nous utilisons les informations collectées aux fins suivantes :

  • Fournir, maintenir et améliorer la plateforme Macha et ses fonctionnalités d'agent IA.
  • Contrôle d'accès au compte, authentification et personnalisation de votre expérience.
  • Traitement des paiements, facturation et gestion des abonnements.
  • Communications administratives, mises à jour du service et e-mails transactionnels.
  • Analyses internes, recherche produit et amélioration des performances.
  • Communications marketing et promotionnelles, avec consentement lorsque la loi l'exige.
  • Sécurité, prévention de la fraude, détection d'abus et application de nos conditions.
  • Conformité aux obligations légales et coopération avec les forces de l'ordre.

Bases légales du traitement (GDPR)

Lorsque le Règlement Général sur la Protection des Données (GDPR) ou le UK GDPR s'applique, nous nous appuyons sur les bases légales suivantes :

  • Exécution d'un contrat : Pour fournir les services auxquels vous vous êtes inscrit, traiter les paiements et honorer nos obligations contractuelles.
  • Intérêts légitimes : Pour opérer, améliorer et sécuriser nos services, communiquer avec vous concernant votre compte, et poursuivre des activités commerciales légales lorsque ces intérêts ne sont pas supplantés par vos droits et libertés.
  • Consentement : Pour les cookies optionnels, les communications marketing et tout traitement nécessitant votre opt-in explicite. Vous pouvez retirer votre consentement à tout moment.
  • Obligations légales : Pour se conformer aux exigences fiscales, comptables et réglementaires applicables, et pour répondre aux demandes légales des autorités.

Intégrations tierces

Macha se connecte à des services tiers pour le compte des utilisateurs afin d'alimenter les fonctionnalités d'agent IA. Lorsque vous connectez une intégration, nous n'accédons qu'aux données nécessaires pour effectuer les actions que vous configurez. Les intégrations prises en charge incluent, sans s'y limiter :

  • Plateformes de support : Zendesk, Freshdesk, Gorgias, Front
  • Outils de communication : Slack, e-mail
  • Connaissance et productivité : Notion, Google Docs, Google Sheets, Airtable, Confluence, Document360
  • E-commerce et paiements : Shopify, Stripe, Razorpay
  • Google Workspace : Gmail, Calendar, Docs, Sheets et Drive (accès via OAuth)

Les données accessibles via les intégrations sont traitées par nos fournisseurs d'IA (OpenAI, Anthropic, Groq) uniquement pour les fonctionnalités d'agent et les actions demandées par l'utilisateur. Les tokens OAuth sont stockés chiffrés. Le contenu des intégrations est accessible au moment de la requête et n'est pas stocké de façon permanente sauf si vous le configurez explicitement comme source de connaissance. Vous pouvez déconnecter n'importe quelle intégration à tout moment via vos paramètres de compte.

Partage avec des tiers et destinataires

Nous partageons des données personnelles avec les catégories suivantes de destinataires :

  • Fournisseurs d'IA et de LLM (OpenAI, Anthropic, Groq) pour traiter les requêtes des agents. Les fournisseurs Enterprise opèrent sous des accords de zero data retention lorsque disponibles.
  • Fournisseurs d'infrastructure cloud (DigitalOcean, MongoDB Atlas) pour l'hébergement et le stockage des données.
  • Processeurs de paiement (Chargebee, Stripe, Razorpay) pour le traitement des transactions et la gestion des abonnements.
  • Plateformes d'analytique et marketing (Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity, Hotjar, LinkedIn Insight Tag, Twitter Pixel, Google Ads) pour la mesure du site web et l'attribution marketing, sous réserve de vos préférences en matière de cookies.
  • Fournisseurs d'e-mail transactionnel (Postmark) pour la livraison d'e-mails liés au compte.
  • Agences gouvernementales et autorités judiciaires lorsque la loi, une assignation ou une ordonnance du tribunal l'exige.
  • Successeurs juridiques dans le cadre d'une fusion, acquisition, financement ou vente d'actifs, avec préavis aux utilisateurs concernés.

Nous ne vendons pas de données personnelles contre une contrepartie monétaire. Certains partages basés sur des cookies avec des partenaires publicitaires et analytiques peuvent relever de la définition de « vente » ou « partage » sous certaines lois d'État sur la confidentialité (voir la section California Privacy Rights ci-dessous).

Une liste actuelle de nos sous-processeurs est disponible dans notre DPA (Data Processing Agreement). Nous notifions les clients des modifications importantes de notre liste de sous-processeurs au moins 30 jours à l'avance lorsque cela est possible.

Transferts internationaux de données

Macha est exploité depuis l'Inde, et nos fournisseurs d'IA et d'infrastructure sont situés principalement aux États-Unis et dans l'Union européenne. Lorsque nous transférons des données personnelles hors de votre pays, nous nous appuyons sur des garanties appropriées, notamment les Standard Contractual Clauses (SCCs) approuvées par la Commission européenne, l'UK International Data Transfer Addendum, l'EU-U.S. Data Privacy Framework le cas échéant, et les décisions d'adéquation lorsqu'elles sont disponibles. Une copie des garanties que nous utilisons est disponible sur demande à [email protected].

Cookies et suivi

Notre site web utilise des cookies pour la gestion des sessions, l'analyse et le marketing. Pour plus de détails sur les catégories de cookies que nous utilisons et sur la gestion de vos préférences, consultez notre Politique de cookies. Notre site web honore le signal Global Privacy Control (GPC) et le traite comme une demande valide de refus de la vente ou du partage de données personnelles à des fins de publicité comportementale cross-context.

Sécurité des données

Nous mettons en œuvre des mesures de sécurité standard de l'industrie pour protéger vos données, notamment le chiffrement TLS en transit, le chiffrement au repos, les contrôles d'accès basés sur les rôles, la gestion des secrets, le chiffrement des identifiants dans les logs internes, et des évaluations de sécurité régulières. Nous maintenons des accords de zero data retention avec nos fournisseurs d'IA pour le contenu des conversations clients lorsque cela est disponible. Le personnel peut accéder aux comptes clients uniquement à des fins de support, sécurité ou légales, avec une autorisation appropriée et une journalisation d'audit. Pour plus de détails, consultez notre page Sécurité.

Conservation des données

Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique :

  • Données de compte et de profil : Pendant la durée de vie de votre compte plus 30 jours après la suppression du compte, sauf si une conservation plus longue est requise par la loi ou pour une défense légale légitime.
  • Données de conversation : Les conversations de chat expirent automatiquement après 45 jours d'inactivité (configurable par organisation pour les plans Enterprise).
  • Logs IA internes : Expiration automatique après 7 jours.
  • Pièces jointes de chat : Expiration automatique après 30 jours via les règles de cycle de vie du stockage.
  • Registres de facturation et transactionnels : Conservés pendant la période requise par les lois fiscales et comptables applicables (typiquement jusqu'à 7 ans).
  • Communications de support : Conservées jusqu'à 2 ans à des fins de qualité et de dépannage.
  • Registres de consentement marketing : Conservés tant que votre consentement est actif et pendant 3 ans après à des fins d'audit.

Lorsque vous supprimez votre compte, nous programmons la suppression de vos données dans les 30 jours et supprimons en cascade les enregistrements associés dans nos systèmes de stockage.

Décision automatisée

La fonctionnalité principale de Macha implique un traitement automatisé par de grands modèles de langage pour générer des réponses et effectuer des actions pour votre compte ou celui de vos utilisateurs finaux. Ce traitement ne produit pas d'effets juridiques ou d'effets similairement significatifs pour les individus au sens de l'article 22 du GDPR. Les agents que vous configurez opèrent sous les instructions et permissions que vous contrôlez, et des portes de confirmation sont disponibles pour les actions à fort impact. Si vous pensez qu'une décision automatisée vous a affecté de façon significative, vous pouvez nous contacter pour demander une revue humaine à [email protected].

Notification de violation de données

Si nous prenons connaissance d'une violation de données personnelles susceptible d'entraîner un risque pour les droits et libertés des individus, nous notifierons les utilisateurs concernés et, le cas échéant, l'autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance de la violation, conformément aux articles 33 et 34 du GDPR et aux obligations analogues sous les autres lois applicables. Pour les clients où Macha agit en tant que processeur, les délais et procédures de notification sont régis par notre DPA.

Confidentialité des enfants

Macha est une plateforme business-to-business et n'est pas destinée aux enfants. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans (ou l'âge minimum applicable dans votre juridiction). Si vous apprenez qu'un enfant nous a fourni des données personnelles, veuillez contacter [email protected] et nous prendrons les mesures nécessaires pour supprimer ces données.

Vos droits

Selon votre juridiction, vous disposez des droits suivants concernant vos données personnelles :

  • Accès : Demander une copie des données personnelles que nous détenons à votre sujet.
  • Rectification : Demander la correction de données inexactes ou incomplètes.
  • Suppression : Demander la suppression de vos données personnelles.
  • Limitation : Demander la limitation du traitement de vos données dans certaines circonstances.
  • Opposition : Vous opposer au traitement basé sur nos intérêts légitimes, y compris pour le marketing direct.
  • Portabilité : Recevoir vos données dans un format structuré et lisible par machine.
  • Retrait du consentement : Retirer le consentement pour le traitement basé sur votre consentement, sans affecter la licéité du traitement antérieur.
  • Refus du marketing : Refuser les communications marketing à tout moment.

Utilisateurs de l'Espace économique européen, du Royaume-Uni et de la Suisse

Si vous êtes situé dans l'Espace économique européen (EEE), au Royaume-Uni ou en Suisse, vous disposez de droits supplémentaires sous le GDPR, le UK GDPR ou la loi fédérale suisse sur la protection des données, selon le cas. Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle dans votre pays de résidence ou de travail, ou dans le pays où une infraction alléguée s'est produite. Un répertoire des autorités de contrôle de l'UE est disponible à edpb.europa.eu. Les résidents du Royaume-Uni peuvent contacter l'Information Commissioner's Office. Les résidents suisses peuvent contacter le Préposé fédéral à la protection des données et à la transparence.

Droits de confidentialité en Californie (CCPA et CPRA)

Cette section s'applique aux résidents de Californie et décrit les droits et divulgations requis par le California Consumer Privacy Act (CCPA) tel que modifié par le California Privacy Rights Act (CPRA).

Catégories de données personnelles que nous collectons

Au cours des 12 derniers mois, nous avons collecté les catégories suivantes de données personnelles concernant les résidents de Californie :

  • Identifiants : Nom, adresse e-mail, numéro de téléphone, adresse IP, IDs de compte, identifiants d'appareil.
  • Registres clients (Cal. Civ. Code § 1798.80(e)) : Coordonnées et données de facturation.
  • Informations commerciales : Plan d'abonnement, historique d'achat, utilisation de crédits.
  • Activité sur Internet ou autre réseau : Historique de navigation sur notre site, interactions avec notre plateforme, URL de référence.
  • Données de géolocalisation : Emplacement approximatif dérivé de l'adresse IP (niveau ville ou région, pas précis).
  • Informations professionnelles ou d'emploi : Nom de l'entreprise et fonction lorsque volontairement fournis.
  • Déductions : Informations sur les préférences d'utilisation du produit tirées des catégories ci-dessus.

Lorsque vous utilisez Macha pour traiter du contenu au nom de vos utilisateurs finaux (par exemple, contenu de tickets de support), ce contenu peut contenir des catégories supplémentaires, y compris des données personnelles sensibles. Dans ces cas, vous agissez en tant que business sous le CCPA et Macha agit en tant que service provider.

Données personnelles sensibles

Nous pouvons traiter des données personnelles sensibles (telles que définies par le CPRA) uniquement aux fins autorisées par le Cal. Civ. Code § 1798.121(a), y compris fournir le service demandé, assurer la sécurité et prévenir la fraude, et l'utilisation transitoire à court terme. Nous n'utilisons pas les données personnelles sensibles pour déduire des caractéristiques vous concernant. Vous avez le droit de limiter notre utilisation de vos données personnelles sensibles comme décrit ci-dessous.

Sources et objectifs

Nous collectons les catégories ci-dessus à partir des sources listées dans la section « Sources des données personnelles » et les utilisons aux fins commerciales et professionnelles listées dans la section « Comment nous utilisons vos informations ».

Vente et partage de données personnelles

Nous ne vendons pas de données personnelles contre une contrepartie monétaire. Nous pouvons « partager » des données personnelles avec des partenaires publicitaires et analytiques tiers à des fins de publicité comportementale cross-context, ce qui est considéré comme un « partage » sous le CPRA. Cela s'applique aux identifiants basés sur les cookies définis par nos vendeurs publicitaires et analytiques listés dans la section « Cookies et suivi ».

Vous avez le droit de refuser le partage de vos données personnelles à des fins de publicité comportementale cross-context. Pour exercer ce droit, vous pouvez :

Nous n'avons pas vendu ni partagé de données personnelles concernant des mineurs de moins de 16 ans.

Vos droits en Californie

Sous réserve de certaines exceptions et vérifications, vous disposez des droits suivants :

  • Droit de savoir : Demander la divulgation des éléments spécifiques et catégories de données personnelles que nous avons collectés à votre sujet, les sources, les objectifs de collecte et les catégories de tiers avec lesquels nous les partageons.
  • Droit à la suppression : Demander la suppression de vos données personnelles, sous réserve d'exceptions légales.
  • Droit à la rectification : Demander la correction de données personnelles inexactes que nous maintenons à votre sujet.
  • Droit de refus de vente ou de partage : Refuser toute vente ou partage de vos données personnelles.
  • Droit de limiter l'utilisation des données personnelles sensibles : Nous demander de limiter notre utilisation des données personnelles sensibles aux fins autorisées par la loi.
  • Droit à la non-discrimination : Nous ne vous discriminerons pas pour avoir exercé vos droits CCPA.

Périodes de conservation

Consultez la section « Conservation des données » ci-dessus pour les périodes de conservation qui s'appliquent à chaque catégorie de données personnelles.

Soumettre des demandes

Pour soumettre une demande de savoir, de suppression, de rectification ou de refus, envoyez un e-mail à [email protected] avec l'objet « California Privacy Request ». Vous pouvez également utiliser les outils d'export de données et de suppression de compte dans vos paramètres pour les demandes standard d'accès et de suppression. Nous vérifierons votre identité en comparant les informations que vous fournissez à nos registres. Vous pouvez désigner un mandataire autorisé pour soumettre une demande en votre nom en fournissant une autorisation signée et une preuve d'identité du mandataire. Nous répondrons aux demandes vérifiables dans les 45 jours, avec une prolongation possible de 45 jours pour les demandes complexes.

Métriques

Macha n'atteint pas le seuil qui exige la publication de métriques annuelles de demandes (10 millions de consommateurs californiens ou plus). Si cela change, nous publierons les métriques requises.

Comment exercer vos droits

Pour exercer les droits décrits dans cette politique, contactez [email protected]. Vous pouvez également utiliser les outils self-service suivants dans vos paramètres de compte : export de données (téléchargement JSON), suppression de compte, préférences de cookies et préférences marketing. Nous répondons dans les délais requis par la loi applicable, typiquement 30 jours sous le GDPR et 45 jours sous le CCPA. Nous pouvons prolonger cette période lorsque cela est raisonnablement nécessaire et vous notifierons de toute prolongation.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Toute modification importante sera publiée sur cette page avec une date de révision mise à jour. Pour les changements significatifs affectant la façon dont nous traitons vos données personnelles, nous fournirons un avis supplémentaire via la plateforme ou par e-mail. Nous vous encourageons à consulter cette politique périodiquement.

Reconnaissance des marques

Zendesk® est une marque déposée de Zendesk, Inc. Google Workspace™, Gmail™, Google Docs™, Google Sheets™ et Google Drive™ sont des marques de Google LLC. Slack® est une marque déposée de Slack Technologies, LLC. Notion™ est une marque de Notion Labs, Inc. Shopify® est une marque déposée de Shopify Inc. Stripe® est une marque déposée de Stripe, Inc. Toutes les autres marques appartiennent à leurs propriétaires respectifs. Macha n'est affiliée à aucune de ces sociétés et n'est pas approuvée par elles.

Contact

Les questions concernant cette politique de confidentialité doivent être adressées à [email protected]. Demandes de support général : [email protected]. Correspondance postale : AGZ Technologies Private Limited, M1801 Meghana Shalini Apartments, Banashankari 2nd Stage, Bangalore - 560070, Karnataka, Inde.

Conçu pour la confiance.
Pensé pour la confidentialité.

Vos données sont en sécurité avec Macha AI. Nous répondons aux plus hauts standards de sécurité pour que vous puissiez vous concentrer sur le support sans compromis.

Conforme RGPD

Entièrement aligné sur les standards mondiaux de protection des données et de sécurité.

Politique de non-rétention des données

Nous ne stockons jamais les informations clients ni vos conversations client.