Politique de confidentialité
Date d'entrée en vigueur : 12 février 2026

Zenfox a été examiné par des auditeurs de sécurité tiers pour garantir notre conformité aux exigences de sécurité strictes. Nous effectuons un audit de sécurité annuel pour maintenir cette certification.
En savoir plus sur CASA (Cloud Application Security Assessment)1. Introduction
Bienvenue sur Zenfox.ai (« Zenfox », « nous », « notre » ou « nos »). Nous nous engageons à protéger votre vie privée et vos données personnelles. Cette Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations lorsque vous utilisez notre plateforme de travail IA. En utilisant Zenfox.ai, vous acceptez la collecte et l'utilisation des informations conformément à cette politique.
2. Données que nous collectons
Nous collectons les types d'informations suivants : • Informations de compte : nom, adresse e-mail, nom de l'entreprise et informations de facturation lors de la création de votre compte. • Données d'utilisation : informations sur la façon dont vous interagissez avec notre plateforme, y compris les configurations d'automatisation, les journaux de tâches et l'utilisation des fonctionnalités. • Données des services connectés : données provenant de services tiers que vous connectez à Zenfox (par ex. Gmail, Slack, HubSpot) nécessaires pour exécuter des automatisations en votre nom. • Données techniques : adresse IP, type de navigateur, informations sur l'appareil et système d'exploitation. • Données de communication : tickets d'assistance, commentaires et correspondance avec notre équipe.
3. Comment nous utilisons vos données
Nous utilisons vos données aux fins suivantes : • Fournir, exploiter et maintenir nos services d'automatisation. • Exécuter les automatisations et flux de travail que vous configurez. • Personnaliser et améliorer votre expérience. • Traiter les paiements et gérer votre abonnement. • Communiquer avec vous concernant votre compte, les mises à jour et l'assistance. • Détecter, prévenir et résoudre les problèmes techniques et les menaces de sécurité. • Respecter les obligations légales.
4. Sous-traitants de données
Nous utilisons les sous-traitants de données tiers suivants pour exploiter nos services : • Zenfox Eternity (zenfox.ai) : Le modèle d'IA interne de Zenfox traite vos requêtes dans le chat et alimente vos automatisations. Toutes les inférences sont éphémères — les entrées ne sont jamais stockées ni utilisées pour l'entraînement du modèle. • Qoddi App Platform (qoddi.com) : Héberge notre infrastructure applicative. Qoddi traite vos données selon les besoins pour faire fonctionner la plateforme Zenfox et exécuter vos automatisations. • Wasabi (wasabi.com) : Fournit le stockage objet cloud pour les fichiers, sauvegardes et artefacts d'automatisation. Wasabi stocke vos données sous forme chiffrée dans nos régions de stockage désignées. • Infisical (infisical.com) : Gère les secrets clients, mots de passe et identifiants sensibles utilisés par vos automatisations. Infisical est une plateforme de gestion de secrets chiffrée de bout en bout — tous les secrets sont chiffrés localement avec AES-256-GCM avant transmission et au repos. Infisical est conforme SOC 2, HIPAA et FIPS 140-3, fait l'objet de tests de pénétration continus et applique des contrôles d'accès granulaires basés sur les rôles avec un journal d'audit complet de chaque accès et modification. Aucun secret en clair ne quitte jamais votre environnement sans être chiffré. • Google Cloud Platform (cloud.google.com) : Héberge notre base de données vectorielle utilisée pour la fonctionnalité de recherche sémantique. Seuls des points de données anonymisés sont stockés — aucune information personnellement identifiable n'est envoyée ou conservée par Google Cloud. Toutes les données sont chiffrées en transit et au repos à l'aide de clés de chiffrement gérées par Google. • Anthropic Claude (anthropic.com) : Fournit le modèle d'IA utilisé exclusivement pour les tâches d'utilisation de l'ordinateur — les automatisations nécessitant d'interagir avec un écran ou un navigateur web. Seules les données contextuellement nécessaires sont envoyées à Anthropic pour ces tâches. Anthropic n'utilise pas vos données pour entraîner ses modèles. Toutes les communications API sont chiffrées en transit. • BrowserBase (browserbase.com) : Fournit l'infrastructure de navigateur cloud pour les automatisations d'utilisation informatique qui interagissent avec des sites web et des applications web en votre nom. BrowserBase exécute les sessions de navigateur dans des environnements isolés et sandboxés. Les données de session sont éphémères et ne sont pas conservées après l'achèvement de la tâche. • Redis (redis.io) : Stocke et exécute les tâches en mémoire utilisées pour la mise en file d'attente, la planification et le traitement en arrière-plan au sein de la plateforme Zenfox. Toutes les données sont chiffrées en transit et au repos. Redis est conforme SOC 2 et HIPAA. • Pipedream (pipedream.com) : Fournit la gestion chiffrée des jetons OAuth pour accéder aux applications tierces qui ne sont pas directement intégrées à Zenfox. Pipedream agit comme une couche middleware sécurisée — tous les jetons OAuth sont chiffrés et gérés par l'infrastructure de Pipedream. Aucune donnée d'identification n'est stockée sur la plateforme Zenfox pour les connexions gérées par Pipedream. Tous les sous-traitants de données sont liés par des accords de traitement de données et sont tenus de traiter vos données conformément aux lois applicables sur la protection des données.
5. Régions de stockage des données
Par défaut, toutes les données utilisateur sont stockées et traitées dans l'Union européenne (UE). L'UE est la région de stockage principale et par défaut pour tous les comptes. Les utilisateurs peuvent explicitement choisir une région de stockage différente lors de la création de leur compte ou dans les paramètres de leur compte. Les régions disponibles sont : • Europe (UE) — par défaut • Royaume-Uni • Canada • Singapour • États-Unis — disponible uniquement sur demande explicite de l'utilisateur Les données sont stockées aux États-Unis uniquement lorsque l'utilisateur sélectionne explicitement cette région comme préférence. Ce n'est jamais le choix par défaut et cela ne se produit jamais sans action explicite de l'utilisateur.
6. Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux normes de l'industrie pour protéger vos données : • Chiffrement en transit : Toutes les données transmises entre votre navigateur et nos serveurs sont chiffrées en utilisant TLS 1.2 ou supérieur. • Chiffrement au repos : Toutes les données stockées sont chiffrées en utilisant le chiffrement AES-256. • Contrôles d'accès : Des contrôles d'accès stricts basés sur les rôles limitent l'accès à vos données au sein de notre organisation. • Audits réguliers : Nous effectuons des évaluations de sécurité et des tests de pénétration réguliers. • Conformité SOC 2 Type II : Notre infrastructure et nos processus sont audités pour répondre aux normes SOC 2 Type II.
For full details on our AI model architecture, data retention schedules, encryption standards, incident response procedures, and third-party provider accountability, see our Data Safety and Integrity Policy.
7. Cookies
Nous utilisons des cookies et des technologies similaires aux fins suivantes : • Cookies essentiels : Nécessaires au fonctionnement de la plateforme (par ex. authentification, gestion de session). • Cookies analytiques : Nous aident à comprendre comment les utilisateurs interagissent avec notre plateforme afin de l'améliorer. • Cookies de préférences : Mémorisent vos paramètres et préférences. Vous pouvez gérer les préférences de cookies via les paramètres de votre navigateur. La désactivation des cookies essentiels peut affecter le fonctionnement de la plateforme.
8. Communications promotionnelles
En créant un compte Zenfox, vous donnez par défaut votre consentement à recevoir des e-mails promotionnels de notre part — et nous limitons ces communications au strict minimum. Vous ne recevrez que des mises à jour produit occasionnelles, des annonces de nouvelles fonctionnalités et des offres que nous estimons réellement pertinentes pour vous. Vous pouvez désactiver les e-mails promotionnels à tout moment depuis l'onglet Paramètres de votre compte. La désactivation prend effet immédiatement et s'applique à toutes les futures communications marketing. Les e-mails transactionnels — tels que les notifications de compte, de facturation, de sécurité et de service — continueront d'être envoyés indépendamment de vos préférences marketing, car ils sont essentiels au fonctionnement du Service.
9. Vos droits
Selon votre localisation, vous pouvez disposer des droits suivants concernant vos données personnelles : • Accès : Demander une copie des données personnelles que nous détenons à votre sujet. • Rectification : Demander la correction de données inexactes ou incomplètes. • Effacement : Demander la suppression de vos données personnelles (« droit à l'oubli »). • Portabilité : Demander une copie portable de vos données dans un format structuré. • Limitation : Demander que nous limitions le traitement de vos données. • Opposition : Vous opposer au traitement de vos données à certaines fins. • Retrait du consentement : Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment. Pour exercer l'un de ces droits, veuillez nous contacter à privacy@zenfox.ai.
10. Responsable du traitement
Le responsable du traitement de vos données personnelles est : Zenfox AI LTD 66 Paul Street London, EC2A 4NA Royaume-Uni Vous pouvez contacter notre équipe de protection des données à privacy@zenfox.ai.
11. Base juridique du traitement (RGPD)
En vertu du Règlement Général sur la Protection des Données (RGPD), nous traitons vos données personnelles sur les bases juridiques suivantes : • Exécution du contrat : Traitement nécessaire à la fourniture du Service auquel vous avez souscrit (Article 6(1)(b)). • Intérêts légitimes : Traitement nécessaire à nos intérêts commerciaux légitimes, tels que l'amélioration du Service, la prévention de la fraude et la sécurité, à condition que ces intérêts ne soient pas supplantés par vos droits (Article 6(1)(f)). • Consentement : Lorsque vous avez donné votre consentement explicite pour des activités de traitement spécifiques, telles que les communications marketing (Article 6(1)(a)). Vous pouvez retirer votre consentement à tout moment. • Obligation légale : Traitement nécessaire pour se conformer aux lois et réglementations applicables (Article 6(1)(c)).
12. Transferts internationaux de données (RGPD)
Zenfox ne transfère pas les données personnelles de l'Union européenne vers les États-Unis ou tout autre pays tiers. Toutes les données des utilisateurs basés dans l'UE sont stockées et traitées exclusivement au sein de l'Union européenne par défaut. Les données sont stockées aux États-Unis uniquement lorsqu'un utilisateur sélectionne explicitement les États-Unis comme région de stockage préférée. Dans ce cas, les données restent aux États-Unis et ne sont pas transférées vers l'UE ou toute autre région. Zenfox ne s'appuie pas sur le cadre de protection des données UE-États-Unis (anciennement Privacy Shield), les clauses contractuelles types (CCT) ou le cadre invalidé du Safe Harbor pour justifier des transferts internationaux de données — car aucun transfert de ce type n'a lieu. Chaque région de stockage fonctionne comme une enclave de données totalement isolée. Cette architecture élimine l'incertitude juridique associée aux flux de données transfrontaliers et garantit que vos données restent sous la juridiction que vous avez sélectionnée, en pleine conformité avec les articles 44 à 49 du RGPD.
13. Autorité de contrôle
Si vous êtes situé dans l'EEE ou au Royaume-Uni et estimez que notre traitement de vos données personnelles viole les lois applicables en matière de protection des données, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle. Pour les résidents du Royaume-Uni, l'autorité de contrôle compétente est : Information Commissioner's Office (ICO) Wycliffe House, Water Lane Wilmslow, Cheshire, SK9 5AF Royaume-Uni https://ico.org.uk Pour les résidents de l'EEE, vous pouvez contacter l'autorité de contrôle de votre pays de résidence. Pour les résidents français, il s'agit de la CNIL (www.cnil.fr).
14. Conservation des données
Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire pour remplir les objectifs décrits dans cette politique : • Données de compte : Conservées pendant la durée de votre compte et jusqu'à 30 jours après la suppression du compte. • Données d'utilisation et journaux : Conservés jusqu'à 12 mois à des fins d'analyse et de dépannage. • Données de facturation : Conservées jusqu'à 7 ans comme requis par les réglementations fiscales et financières. • Données des services connectés : Supprimées dans les 30 jours suivant la déconnexion d'un service tiers. Vous pouvez demander une suppression anticipée en nous contactant à privacy@zenfox.ai.
15. Vie privée des enfants
Zenfox.ai n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à privacy@zenfox.ai et nous prendrons des mesures pour supprimer ces informations.
16. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps en temps. Lorsque nous apportons des modifications importantes, nous vous informerons par e-mail ou par un avis bien visible sur notre plateforme au moins 30 jours avant l'entrée en vigueur des modifications. Nous vous encourageons à consulter régulièrement cette politique pour toute mise à jour.
17. Nous contacter
Si vous avez des questions ou des préoccupations concernant cette Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter : Zenfox AI LTD 66 Paul Street London, EC2A 4NA Royaume-Uni • E-mail : privacy@zenfox.ai • Demandes générales : hello@zenfox.ai
