Charte de Gestion et Protection des Données Utilisateur (RGPD)

## Identification du Responsable de Traitement

La société Phenisys SAS (ci-après « Phenisys »), Société par Actions Simplifiée au capital de 22.692 €, immatriculée sous le numéro Siren 539 060 327 R.C.S Lyon, dont le siège social est situé au 61 Cours de la Liberté, 69003 Lyon, représentée par Christophe Nétillard, agit en tant que Responsable de traitement des données personnelles collectées.

## Coordonnées de contact RGPD

Pour toute demande liée à la gestion des données personnelles, les utilisateurs peuvent contacter directement Phenisys par e-mail à l’adresse suivante : contact@phenisys.com.

## Données collectées

Phenisys traite uniquement les données suivantes, exclusivement transmises par WhatsApp via l’API Meta :
– Numéro de téléphone
– Nom et prénom
– Photos
– Contenu des messages

Si d’autres données sont transmises par WhatsApp, elles seront traitées avec les mêmes exigences et contraintes RGPD.

## Finalité du traitement

Les données traitées par Phenisys ont pour unique finalité l’automatisation des échanges, la gestion automatisée des demandes utilisateurs (Agent Bot), ainsi que le support utilisateur automatisé. Aucun traitement à des fins commerciales, publicitaires ou marketing n’est réalisé.

## Durée de conservation

Toutes les données collectées seront strictement détruites après une période de sept (7) jours à compter de leur réception. Aucune donnée n’a vocation à être conservée au-delà de cette période.

## Hébergement et sécurité des données

Les données sont hébergées exclusivement en France sur un serveur privé sécurisé par l’hébergeur Hostinger. L’accès à ces données est strictement réservé aux employés de Phenisys autorisés, via une authentification forte (multi-facteurs – MFA). Aucune autre partie externe ou sous-traitant n’a accès à ces données.

## Gestion des droits des utilisateurs

En application du RGPD, chaque utilisateur dispose des droits suivants concernant ses données personnelles :
– Droit d’accès
– Droit de rectification
– Droit à l’effacement (« droit à l’oubli »)
– Droit à la limitation du traitement
– Droit à la portabilité
– Droit d’opposition au traitement

Ces droits peuvent être exercés simplement en adressant un e-mail à contact@phenisys.com.

## Procédure en cas de violation de données (Data Breach)

En cas de violation ou suspicion de violation des données personnelles, Phenisys s’engage à :
– Notifier dans les 72 heures la CNIL conformément aux exigences réglementaires.
– Informer les utilisateurs concernés dans les meilleurs délais si la violation est susceptible de présenter un risque élevé pour leurs droits et libertés.
– Prendre toutes les mesures techniques nécessaires pour identifier, corriger et prévenir toute future violation de données.

## Transferts internationaux et partage de données

Phenisys garantit strictement qu’aucune donnée utilisateur n’est transférée, échangée ou partagée avec des tiers, ni en France ni hors de France, sauf dans le cadre d’une obligation légale (demande explicite et motivée des autorités compétentes françaises conformément à la législation en vigueur).

## Révision et mise à jour de la Charte

Cette charte est susceptible d’être mise à jour périodiquement afin de rester conforme aux évolutions réglementaires et techniques. Toute modification significative fera l’objet d’une communication auprès des utilisateurs.

Dernière mise à jour : 20 mars 2025


Phenisys s’engage pleinement dans le respect strict des exigences du RGPD, assurant ainsi la confidentialité, l’intégrité et la sécurité optimale des données utilisateur traitées.