montegamme Demander une démo
légal

Politique de confidentialité

Dernière mise à jour : 28 juillet 2026

1. Qui sommes-nous

Le site montegamme.fr et le service MonteGamme (l'« assistant IA pour ServiceNow ») sont édités par ALEXANDRE FAUVEL-BERINGS SAS, RCS Paris 952 009 454, 60 rue François 1ᵉʳ, 75008 Paris (« MonteGamme », « nous »).

Contact pour toute question relative aux données personnelles : rgpd@montegamme.fr.

2. Deux rôles distincts au sens du RGPD

  • Responsable de traitement : pour les données du site (visiteurs, prospects), des comptes utilisateurs et de la facturation — c'est l'objet de la présente politique.
  • Sous-traitant : pour les données traitées pour le compte de nos clients dans le cadre du service (contenu des conversations avec l'agent, données lues ou écrites dans l'instance ServiceNow du client). Ces traitements sont régis par l'accord de traitement des données (DPA) annexé au contrat de chaque client, qui en est responsable de traitement.

3. Données traitées, finalités et bases légales

TraitementDonnéesBase légale (art. 6 RGPD)Durée de conservation
Demande de contact / démoNom, email professionnel, société, messageMesures précontractuelles (b)3 ans après le dernier contact
Gestion des comptes utilisateursIdentifiant, nom, email pro, journal de connexionExécution du contrat (b)Durée du contrat + 5 ans (prescription)
FacturationCoordonnées de facturation, règlementsObligation légale (c)10 ans (pièces comptables)
Prospection B2BCoordonnées professionnelles publiquesIntérêt légitime (f), avec droit d'opposition à chaque message3 ans après le dernier contact
Mesure d'audience du siteDonnées de navigation anonymisées, IP tronquéeIntérêt légitime (f) — configuration conforme à l'exemption de consentement CNIL25 mois maximum
Journaux techniques et de sécuritéIP, horodatage, requêtesIntérêt légitime (f) — sécurité du service12 mois

Aucune donnée n'est vendue ni louée. Aucune décision entièrement automatisée produisant des effets juridiques (art. 22 RGPD) n'est prise sur la base de ces données.

4. Destinataires et sous-traitants

Les données sont accessibles aux seules personnes habilitées de MonteGamme et à nos sous-traitants techniques :

Sous-traitantRôleLocalisation
OVH SAS (OVHcloud)Hébergement du site et du serviceFrance (UE)
Anthropic, PBCFourniture du modèle d'IA (API Claude) — traite le contenu des conversations soumises à l'agentÉtats-Unis

5. Transferts hors de l'Union européenne

Les appels au modèle d'IA sont opérés via l'API d'Anthropic, PBC (États-Unis). Ce transfert est encadré par le Data Processing Addendum d'Anthropic, comprenant les clauses contractuelles types de la Commission européenne. Conformément aux conditions commerciales d'Anthropic, les données soumises via l'API ne sont pas utilisées pour entraîner ses modèles.

6. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, ainsi que du droit de définir des directives post-mortem. Pour les exercer : rgpd@montegamme.fr (réponse sous un mois). Un justificatif d'identité pourra être demandé en cas de doute raisonnable.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

Si vos données figurent dans les contenus traités pour le compte d'un de nos clients (par exemple si vous êtes utilisateur ou personne mentionnée dans son instance ServiceNow), adressez votre demande à ce client, responsable de traitement ; nous l'assisterons conformément au DPA.

7. Cookies et traceurs

Le site n'utilise aucun cookie publicitaire ni traceur tiers. La mesure d'audience, lorsqu'elle est active, repose sur un outil auto-hébergé sur nos serveurs en France, configuré selon les exigences d'exemption de consentement de la CNIL (finalité strictement statistique, pas de suivi inter-sites, adresse IP tronquée, données anonymisées).

Les cookies strictement nécessaires (session, authentification) sont exemptés de consentement.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS de tous les échanges, authentification OAuth 2.0 sans partage de mots de passe entre systèmes, secrets stockés chiffrés, journalisation des actions de l'agent, principe du moindre privilège sur les comptes de service, écritures vers les instances clientes désactivées par défaut. Voir la page Sécurité & conformité.

9. Mise à jour de cette politique

Toute modification substantielle sera signalée sur cette page (et notifiée aux clients pour ce qui relève du service). La version en vigueur est celle publiée sur le site.