2. Sécurité et gestion des données
Politique de stockage
Chez Macha, nous privilégions la minimisation des données et ne stockons que les informations essentielles au fonctionnement optimal de la plateforme. Notre politique maintient un référentiel léger tout en assurant l'efficacité du service.
| Type de données | Description | Processeur | Localisation |
|---|
 Données produits Shopify (descriptions, variantes, SKU) | Nous stockons les données produits Shopify comme base de connaissances pour répondre efficacement aux questions produits. | |  Francfort, Allemagne |
 Macros Zendesk, articles du centre d'aide | Nous exploitons les données Zendesk (macros, articles) pour permettre à Macha AI de fournir des solutions adaptées aux agents et aux clients. | |  Francfort, Allemagne |
 Anciens tickets Zendesk | Les données de tickets Zendesk sont utilisées pour fournir aux agents des insights sur les tickets pertinents en fonction de la requête entrante. | |  Francfort, Allemagne |
Chiffrement des données sensibles
Nous priorisons la sécurité et la protection des données sensibles, même quand leur stockage est minimisé. Pour ces données, nous appliquons un chiffrement strict contre les accès non autorisés.
- Macha applique le chiffrement au niveau du champ à toutes les données sensibles de tickets et d'agents.
- Nous utilisons le chiffrement AES-256-GCM, un standard moderne offrant confidentialité et intégrité. Chaque champ est chiffré individuellement et toutes les clés sont dérivées et gérées de façon sécurisée avec une dérivation à sel (scrypt).
- Les communications entre systèmes, y compris navigateurs, Zendesk, Supabase, MongoDB et OpenAI, sont sécurisées via TLS 1.2+ ou supérieur.
- Les données personnelles identifiables (PII), comme les e-mails des agents et le contexte client, sont rédactées quand c'est possible et chiffrées au niveau du champ quand leur rétention est nécessaire.
Protection des données IA et anonymisation des PII
Les capacités IA de Macha reposent sur des LLMs, principalement OpenAI, accessibles via l'API du fournisseur. Comme les tickets et conversations peuvent contenir des données personnelles, Macha vous donne le contrôle direct sur ce qui parvient au fournisseur du modèle.
Anonymiser les PII avant qu'ils n'arrivent à l'IA
Macha propose un contrôle optionnel d'anonymisation des PII (disponible sur les plans Pro). Quand il est activé, les identifiants personnels structurés sont remplacés par des tokens non identifiants avant que toute requête ne quitte Macha vers le fournisseur du LLM. Le modèle raisonne sur le texte tokenisé et ne reçoit jamais les valeurs sous-jacentes de ces champs.
Les catégories suivantes sont détectées et tokenisées automatiquement :
- Adresses e-mail
- Numéros de téléphone
- Numéros de carte de paiement
- Identifiants nationaux (par exemple SSN américains et équivalents)
- Adresses IP
- URLs
Comment ça marche, de bout en bout :
- Détection et tokenisation. Quand un ticket ou message est préparé pour l'IA, Macha scanne les types d'identifiants ci-dessus et remplace chaque valeur par un token réversible (par exemple, un e-mail devient
[EMAIL_1]). La correspondance token/valeur réelle est conservée uniquement dans Macha et n'est jamais transmise. - Envoi des tokens uniquement. Le texte tokenisé, pas les PII originaux, est transmis au fournisseur du LLM, via TLS 1.2+.
- Les outils reçoivent les valeurs réelles au bon moment. Quand l'IA doit agir (par exemple, rechercher une commande ou mettre à jour un enregistrement via un outil connecté), le token est resubstitué par sa valeur réelle exactement au moment de l'exécution. La fonctionnalité est préservée ; la valeur réelle est utilisée uniquement dans vos systèmes connectés, jamais envoyée au modèle.
- Restauration au retour. Quand la réponse du modèle revient, Macha resubstitue les valeurs réelles pour que agents et clients voient l'information correcte et complète.
Portée et limites actuelles, énoncées clairement. Cette version détecte les identifiants structurés et bien formatés via des motifs. Elle ne détecte pas automatiquement les noms de personnes ou autres identifiants en texte libre écrits en prose, car ils ne suivent pas un format fixe reconnaissable par machine. Nous le documentons ouvertement pour que le contrôle puisse être évalué justement. L'anonymisation des PII est une couche d'un modèle de défense en profondeur, déployée aux côtés de la résidence des données uniquement dans l'UE, du chiffrement AES-256-GCM au niveau du champ, de fenêtres de rétention courtes et de protections contractuelles (DPA), et n'est pas censée être la seule sauvegarde.
Traitement par le fournisseur. Macha accède à OpenAI via son API. Les données envoyées par l'API OpenAI ne servent pas à entraîner les modèles d'OpenAI. Combiné au contrôle d'anonymisation ci-dessus, les identifiants structurés listés sont tokenisés avant transmission, et le reste du contenu est traité par l'API sans être conservé pour l'entraînement du modèle.
Données non stockées
Nous maintenons une politique stricte de minimisation des données, en garantissant que les informations sensibles ne sont ni stockées ni conservées inutilement. Nous nous engageons à protéger la vie privée et la confidentialité de nos clients et de leurs clients en nous abstenant de stocker les catégories suivantes :
- Mots de passe : Macha ne stocke pas de mots de passe, sous aucune forme. Nous utilisons des méthodes sûres, comme l'OTP par e-mail, pour vérifier les identités sans conserver de données de mot de passe.
- Détails financiers des clients de nos clients : les informations financières des clients de nos clients (cartes, coordonnées bancaires, historique de transactions) ne sont pas stockées dans nos systèmes. Nous n'y accédons pas et ne les conservons pas.
- Documents d'identité : Macha ne stocke aucune forme de document d'identité (pièces d'identité, passeports, permis) appartenant à nos clients ou à leurs clients.
- Commandes Shopify : nous ne conservons pas les informations relatives aux commandes Shopify (détails, adresses de livraison, informations de paiement associées aux commandes traitées via Shopify).
Rétention des données
- Macha met en œuvre des politiques de rétention automatisées afin que les informations sensibles ne soient pas conservées plus longtemps que nécessaire.
- Par défaut, le contenu des tickets généré par IA, les réponses d'agents, les traductions et les métadonnées associées sont conservés 45 jours à compter de la création.
- Cela est appliqué par indexation TTL automatique dans nos bases de données, qui supprime les données expirées de manière sécurisée et irréversible.
- Les clients en plan enterprise peuvent demander des politiques de rétention personnalisées au niveau de l'organisation (par exemple 30, 180 ou 365 jours).
- Les données plus anciennes que la fenêtre de rétention configurée sont automatiquement purgées et ne peuvent être récupérées.
- L'analytique d'onboarding et d'utilisation du widget est conservée au maximum 12 mois pour l'amélioration produit, sauf demande de suppression anticipée.
Suppression des données
Chez Macha, nous privilégions un traitement sécurisé et responsable des données utilisateur, en veillant à ce que les processus de suppression soient efficaces et conformes aux préférences des utilisateurs. Notre politique facilite la suppression rapide des comptes désactivés en offrant de la flexibilité.
- Désactivation et initiation : à la désactivation, nous engageons le processus de suppression. Au bout de 60 jours, les comptes passent en statut « En attente de suppression ».
- Suppression définitive : 15 jours plus tard, les données sont supprimées définitivement de nos systèmes.
- Suppression accélérée : sur demande du client, nous pouvons accélérer la suppression en quelques heures.
Droits des personnes concernées (RGPD)
Conformément au RGPD, Macha soutient l'ensemble des droits des personnes concernées. Nos clients (en tant que responsables du traitement) peuvent demander :
- L'accès aux données personnelles stockées par Macha
- La correction d'informations inexactes
- La suppression de données personnelles (droit à l'oubli)
- L'exportation de données personnelles au format portable (JSON ou CSV)
Macha a mis en place des outils internes et des APIs pour interroger et gérer les données des utilisateurs de manière sécurisée par ID de ticket, ID d'agent ou e-mail. Cela permet des actions précises et auditables en réponse aux demandes d'accès ou d'effacement RGPD.
Les demandes peuvent être initiées via notre équipe support et sont traitées dans les 30 jours, sauf si la loi impose un autre délai.