Politique de confidentialité
Dernière mise à jour : 28 juillet 2026
1. Qui sommes-nous
Le site montegamme.fr et le service MonteGamme (l'« assistant IA pour ServiceNow ») sont édités par ALEXANDRE FAUVEL-BERINGS SAS, RCS Paris 952 009 454, 60 rue François 1ᵉʳ, 75008 Paris (« MonteGamme », « nous »).
Contact pour toute question relative aux données personnelles : rgpd@montegamme.fr.
2. Deux rôles distincts au sens du RGPD
- Responsable de traitement : pour les données du site (visiteurs, prospects), des comptes utilisateurs et de la facturation — c'est l'objet de la présente politique.
- Sous-traitant : pour les données traitées pour le compte de nos clients dans le cadre du service (contenu des conversations avec l'agent, données lues ou écrites dans l'instance ServiceNow du client). Ces traitements sont régis par l'accord de traitement des données (DPA) annexé au contrat de chaque client, qui en est responsable de traitement.
3. Données traitées, finalités et bases légales
| Traitement | Données | Base légale (art. 6 RGPD) | Durée de conservation |
|---|---|---|---|
| Demande de contact / démo | Nom, email professionnel, société, message | Mesures précontractuelles (b) | 3 ans après le dernier contact |
| Gestion des comptes utilisateurs | Identifiant, nom, email pro, journal de connexion | Exécution du contrat (b) | Durée du contrat + 5 ans (prescription) |
| Facturation | Coordonnées de facturation, règlements | Obligation légale (c) | 10 ans (pièces comptables) |
| Prospection B2B | Coordonnées professionnelles publiques | Intérêt légitime (f), avec droit d'opposition à chaque message | 3 ans après le dernier contact |
| Mesure d'audience du site | Données de navigation anonymisées, IP tronquée | Intérêt légitime (f) — configuration conforme à l'exemption de consentement CNIL | 25 mois maximum |
| Journaux techniques et de sécurité | IP, horodatage, requêtes | Intérêt légitime (f) — sécurité du service | 12 mois |
Aucune donnée n'est vendue ni louée. Aucune décision entièrement automatisée produisant des effets juridiques (art. 22 RGPD) n'est prise sur la base de ces données.
4. Destinataires et sous-traitants
Les données sont accessibles aux seules personnes habilitées de MonteGamme et à nos sous-traitants techniques :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| OVH SAS (OVHcloud) | Hébergement du site et du service | France (UE) |
| Anthropic, PBC | Fourniture du modèle d'IA (API Claude) — traite le contenu des conversations soumises à l'agent | États-Unis |
5. Transferts hors de l'Union européenne
Les appels au modèle d'IA sont opérés via l'API d'Anthropic, PBC (États-Unis). Ce transfert est encadré par le Data Processing Addendum d'Anthropic, comprenant les clauses contractuelles types de la Commission européenne. Conformément aux conditions commerciales d'Anthropic, les données soumises via l'API ne sont pas utilisées pour entraîner ses modèles.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, ainsi que du droit de définir des directives post-mortem. Pour les exercer : rgpd@montegamme.fr (réponse sous un mois). Un justificatif d'identité pourra être demandé en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Si vos données figurent dans les contenus traités pour le compte d'un de nos clients (par exemple si vous êtes utilisateur ou personne mentionnée dans son instance ServiceNow), adressez votre demande à ce client, responsable de traitement ; nous l'assisterons conformément au DPA.
7. Cookies et traceurs
Le site n'utilise aucun cookie publicitaire ni traceur tiers. La mesure d'audience, lorsqu'elle est active, repose sur un outil auto-hébergé sur nos serveurs en France, configuré selon les exigences d'exemption de consentement de la CNIL (finalité strictement statistique, pas de suivi inter-sites, adresse IP tronquée, données anonymisées).
Les cookies strictement nécessaires (session, authentification) sont exemptés de consentement.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS de tous les échanges, authentification OAuth 2.0 sans partage de mots de passe entre systèmes, secrets stockés chiffrés, journalisation des actions de l'agent, principe du moindre privilège sur les comptes de service, écritures vers les instances clientes désactivées par défaut. Voir la page Sécurité & conformité.
9. Mise à jour de cette politique
Toute modification substantielle sera signalée sur cette page (et notifiée aux clients pour ce qui relève du service). La version en vigueur est celle publiée sur le site.