Politique de confidentialité
Comment Murasil collecte, utilise, conserve et protège les données personnelles échangées via WhatsApp, et ce que vous pouvez exiger à leur sujet.
L'essentiel. Murasil est un outil utilisé par des établissements (écoles, centres de formation, commerces) pour répondre à leurs clients sur WhatsApp. Nous ne collectons pas de données pour notre propre compte : nous traitons les conversations pour le compte de l'établissement avec lequel vous échangez. Si vous êtes un client final et souhaitez accéder à vos données ou les faire supprimer, adressez-vous d'abord à cet établissement ; nous l'assistons pour y donner suite.
1. Qui traite vos données, et à quel titre
Murasil fournit un service logiciel qui connecte le numéro WhatsApp professionnel d'un établissement à une interface de gestion des conversations.
- L'établissement client est le responsable du traitement (data controller). C'est lui qui décide pourquoi et comment les données de ses clients sont utilisées.
- Murasil est sous-traitant (data processor). Nous n'agissons que sur instruction de l'établissement, dans les limites du contrat qui nous lie à lui. Nous ne vendons aucune donnée, ne les louons pas, et ne les utilisons pas à des fins publicitaires.
- Nous n'utilisons pas le contenu des conversations de nos clients pour entraîner des modèles d'intelligence artificielle.
Éditeur du service
Youssef Azaza — Murasil
Auto-entrepreneur (personne physique), Tunisie
Matricule fiscal : 1992962T
Point de contact : contact@getmurasil.com
Déclaration auprès de l'INPDP : en cours
2. Données que nous traitons
Uniquement ce qui est nécessaire pour acheminer, afficher et suivre une conversation WhatsApp :
| Catégorie | Exemples | Origine |
|---|---|---|
| Contenu des messages | Texte des messages envoyés et reçus, notes vocales et leur transcription, images et documents joints | Transmis par WhatsApp lorsque vous écrivez au numéro de l'établissement |
| Identifiants de contact | Numéro de téléphone WhatsApp, nom de profil WhatsApp tel que vous l'avez défini | Idem |
| Métadonnées de conversation | Horodatage des messages, sens (entrant/sortant), état de la conversation (en cours, test programmé, paiement en attente, conclue), identifiant technique du message | Générées par le service |
| Informations de qualification | Niveau, formation ou produit d'intérêt, notes et étiquettes saisies par l'établissement | Saisies par l'établissement, ou déduites de la conversation |
| Données d'usage du service | Journaux techniques, erreurs, volumétrie | Générées par l'infrastructure |
Nous ne demandons ni ne collectons volontairement de données sensibles (santé, opinions, religion, etc.). Merci de ne pas en transmettre par messagerie ; si vous le faites, elles seront traitées comme le reste du contenu et supprimées sur demande.
3. Pourquoi nous les traitons
- Répondre à vos demandes : afficher la conversation à l'établissement et permettre une réponse, manuelle ou assistée.
- Assurer le suivi : relancer une demande restée sans réponse ou un paiement annoncé mais non confirmé, selon une cadence définie par l'établissement.
- Mesurer l'activité : fournir à l'établissement des statistiques agrégées (nombre d'échanges traités, de relances, de conversions).
- Faire fonctionner et sécuriser le service : prévenir les abus, diagnostiquer les incidents, garantir la disponibilité.
Le fondement juridique du traitement relève de l'établissement responsable : exécution de la relation précontractuelle ou contractuelle qui vous lie à lui, et son intérêt légitime à répondre à ses prospects et clients. Lorsque le consentement est requis, il incombe à l'établissement de le recueillir.
4. Intelligence artificielle
Pour accélérer les réponses, le service peut soumettre le contenu d'une conversation à un modèle de langage afin de proposer un brouillon de réponse ou de classer la demande. Ce traitement obéit à trois règles strictes :
- Le modèle ne dispose que du contenu de la conversation concernée et des informations fournies par l'établissement (tarifs, horaires, FAQ). Il n'a accès ni aux conversations d'autres clients, ni à celles d'autres établissements.
- Le modèle ne peut pas inventer un prix, un horaire ou un engagement : en l'absence d'information vérifiée, la demande est transmise à une personne.
- Les échanges transmis au fournisseur du modèle ne sont pas utilisés pour entraîner ses modèles.
5. Sous-traitants ultérieurs
Nous nous appuyons sur les prestataires suivants, chacun lié par des engagements de confidentialité et de sécurité :
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| Meta Platforms (WhatsApp Business Platform) | Acheminement des messages WhatsApp | Irlande / États-Unis |
| Supabase | Base de données et stockage des conversations | Union européenne — Francfort, Allemagne |
| Vercel | Hébergement et exécution de l'application | Union européenne — Francfort, Allemagne |
| Anthropic | Génération de réponses assistée par IA | États-Unis |
| Cloudflare | Hébergement du site public getmurasil.com et stockage des sauvegardes chiffrées de la base de données | Réseau mondial ; sauvegardes : Union européenne |
6. Transferts hors de Tunisie et hors de l'Union européenne
Le stockage des conversations et l'exécution de l'application sont situés dans l'Union européenne (Francfort, Allemagne). Nous avons délibérément fixé la région d'exécution afin que le contenu des messages ne transite pas par des serveurs situés hors de l'Union européenne pour les besoins du seul hébergement.
Deux traitements restent hors de l'Union européenne, par nature : l'acheminement des messages par WhatsApp (Meta), et la génération de réponses assistée par IA (Anthropic, États-Unis). Ces transferts sont encadrés par les engagements contractuels des prestataires concernés, notamment les clauses contractuelles types de la Commission européenne lorsqu'elles s'appliquent.
Conformément à la loi organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel, tout transfert de données personnelles vers l'étranger est soumis aux formalités applicables auprès de l'Instance Nationale de Protection des Données Personnelles (INPDP).
7. Durées de conservation
Nous décrivons ici ce qui est effectivement en place aujourd'hui, et non ce qui est prévu.
| Donnée | Conservation | Mécanisme |
|---|---|---|
| File d'attente technique des messages entrants | 7 jours au maximum | Suppression automatique |
| Conversations, contacts, métadonnées | Pendant la durée du contrat entre Murasil et l'établissement | Suppression manuelle, sur demande ou au terme du contrat |
| Journaux techniques (sans contenu de message) | Selon la politique de rétention de notre hébergeur, de l'ordre de quelques jours | Géré par l'hébergeur |
| Demande de suppression émanant d'une personne concernée | Traitée sous 30 jours | Traitement manuel |
| Sauvegardes chiffrées de la base de données | 35 jours au maximum | Expiration automatique (Cloudflare R2, Union européenne) |
À l'exception de la file d'attente technique et de l'expiration des sauvegardes, aucune suppression automatique n'est en place à ce jour : les données de conversation sont conservées tant que l'établissement utilise le service, et supprimées manuellement sur demande ou à la fin de la relation contractuelle. Nous nous engageons à traiter toute demande de suppression sous 30 jours. L'automatisation de ces durées est un chantier identifié ; cette page sera mise à jour lorsqu'elle sera effective.
Sauvegardes et suppression. Une demande de suppression est appliquée immédiatement aux données actives. Une copie chiffrée peut toutefois subsister dans les sauvegardes jusqu'à leur expiration, soit 35 jours au maximum. Ces sauvegardes sont chiffrées, conservées dans l'Union européenne, et ne sont ni consultées ni utilisées à d'autres fins que la restauration après incident.
L'établissement, comme toute personne concernée, peut demander une suppression à tout moment : voir la section 9.
8. Sécurité
- Cloisonnement par établissement. Chaque table de la base applique une isolation au niveau des lignes : un établissement ne peut techniquement pas lire ni modifier les données d'un autre. Cette isolation est vérifiée automatiquement par une batterie de tests adverses à chaque modification du code.
- Chiffrement des données en transit (TLS) et au repos.
- Authenticité des messages entrants : chaque requête reçue de WhatsApp est vérifiée par signature cryptographique avant tout traitement.
- Journalisation minimale : le contenu des conversations n'est jamais écrit dans les journaux techniques, les rapports d'erreur ou les outils d'analyse.
- Accès restreint aux données de production, limité aux personnes qui en ont besoin pour exploiter le service.
9. Vos droits
Vous disposez d'un droit d'accès, de rectification, de suppression et d'opposition au traitement de vos données.
Si vous êtes un client final
Adressez votre demande à l'établissement avec lequel vous avez échangé sur WhatsApp : il est responsable du traitement et le mieux placé pour vous identifier. Vous pouvez aussi nous écrire à contact@getmurasil.com ; nous transmettrons votre demande à l'établissement concerné et l'assisterons techniquement, sous 30 jours.
Si vous êtes un établissement client
Vous pouvez demander à tout moment l'export ou la suppression de l'ensemble des données de votre compte en écrivant à contact@getmurasil.com.
Arrêter de recevoir des messages
Répondez STOP (ou بلاش) dans la conversation WhatsApp. L'opposition est enregistrée immédiatement et définitivement : toutes les relances programmées sont annulées et aucun nouveau message automatique ne vous sera envoyé.
Vous pouvez également introduire une réclamation auprès de l'INPDP en Tunisie, ou auprès de l'autorité de protection des données de votre pays de résidence.
10. Cookies
Le site getmurasil.com ne dépose pas de cookies publicitaires ni de traceurs tiers à des fins de profilage. L'application de gestion utilise uniquement les cookies strictement nécessaires au maintien de votre session authentifiée.
11. Modifications
Toute modification substantielle de cette politique sera signalée par la mise à jour de la date en tête de page et, pour les établissements clients, par une notification directe. La version en vigueur est celle publiée à cette adresse.
12. Contact
Pour toute question relative à cette politique ou à l'exercice de vos droits : contact@getmurasil.com. Nous répondons en français, en arabe ou en anglais.