MaShop est proposé sous le nom commercial EDEVERSE. Dans cette politique, « Edeverse » et « nous » désignent l'exploitant du service. Contact : contact@edeverse.com.
Cette politique explique le traitement des informations personnelles lorsque vous consultez nos sites, utilisez l'espace de travail, créez des applications ou utilisez les agents et outils connectés. Pour toute question ou demande relative à vos données, écrivez à contact@edeverse.com.
1. Notre rôle et le périmètre de cette politique
Edeverse détermine les finalités des traitements nécessaires à la gestion des comptes MaShop, à la facturation, à la sécurité et à l'assistance. Lorsque vous utilisez MaShop pour traiter les données d'autres personnes dans votre projet ou votre organisation, vous déterminez les finalités de ce travail. Vous devez disposer d'une base légale et fournir les informations requises aux personnes concernées. Lorsque nous agissons sur vos instructions en qualité de sous-traitant, les exigences contractuelles et légales correspondantes s'appliquent également.
Cette politique concerne MaShop. Elle ne remplace pas celle d'une application que vous créez, ni celles de GitHub, d'un hébergeur, de WhatsApp, d'un serveur MCP ou d'un autre service que vous connectez. Ces services peuvent aussi traiter des données conformément à leurs propres politiques.
2. Les informations traitées
Compte et coordonnées. Nous traitons notamment vos nom, adresse email, informations de profil, identifiants de connexion, réglages du compte et échanges avec l'assistance. Un fournisseur d'identité peut nous transmettre les informations nécessaires à votre connexion.
Contenus de projet et d'IA. Ils comprennent les instructions, conversations, fichiers transmis, code et configuration nécessaires à une opération, résultats générés, entrées et réponses des outils, références des projets et historiques d'exécution. Les instructions des agents, compétences, mémoires enregistrées, horaires et déclencheurs peuvent faire partie de ce contexte. Les données personnelles présentes dans ces éléments sont traitées avec la tâche.
Connexions et permissions. Nous traitons les identifiants de connexion, les comptes et ressources autorisés, les réglages de permissions et les identifiants ou jetons nécessaires au fonctionnement d'une connexion. Évitez d'inscrire des secrets dans une conversation ou un fichier source lorsqu'un espace dédié à une connexion ou à un secret est disponible.
Informations WhatsApp. Lorsque vous connectez votre compte, la passerelle traite les informations de session nécessaires au maintien de la connexion. Le service peut enregistrer le texte des messages entrants et sortants, leurs identifiants, les identifiants ou numéros de téléphone des contacts, leur nom lorsqu'il est fourni et les dates. Les agents activés peuvent utiliser ces informations pour lire les conversations, répondre et réagir à l'arrivée de messages. La connexion actuelle associe une session WhatsApp ; elle n'est pas présentée comme une intégration à l'API Cloud officielle de Meta.
Facturation et usage. Cela comprend votre offre, votre solde et les mouvements de crédits, vos achats, les références de paiement et d'abonnement, leur état et les usages nécessaires au calcul de la consommation. Les données de paiement passent par le parcours de paiement Whop. Ne transmettez pas de coordonnées de carte bancaire par chat ou à l'assistance.
Informations techniques. Les requêtes et diagnostics peuvent comprendre l'adresse IP, les horaires, des informations sur le navigateur ou l'appareil, le pays approximatif, les routes demandées, les erreurs, les performances et les événements de sécurité. Un identifiant d'appareil destiné à la prévention des abus peut servir à détecter les demandes répétées de crédits offerts. Les cookies et stockages similaires sont décrits dans la Politique relative aux cookies.
3. Les finalités des traitements
Nous utilisons les informations nécessaires pour créer et authentifier les comptes, effectuer les tâches demandées, fournir les aperçus, gérer les connexions, conserver le contexte utile des projets et agents, encaisser les paiements, mesurer l'usage, assurer l'assistance et communiquer sur le service. Ces usages permettent d'exécuter notre accord avec vous ou les démarches que vous demandez avant sa conclusion.
Nous utilisons également des informations techniques et de compte proportionnées pour prévenir la fraude et les abus, appliquer les permissions, examiner les incidents, diagnostiquer les erreurs et entretenir le service. Selon le droit applicable, ces activités reposent sur nos intérêts légitimes à exploiter un service sécurisé, sur des obligations légales ou sur une autre base applicable. Nous tenons compte de leurs effets sur les personnes ; ces intérêts ne nous donnent pas un droit illimité d'utiliser leurs données.
Lorsque des mesures d'audience ou d'autres traceurs facultatifs nécessitent un consentement, votre choix s'applique selon la Politique relative aux cookies. Vous pouvez retirer ce consentement sans remettre en cause la licéité des traitements antérieurs. L'acceptation des Conditions d'utilisation ne constitue pas, à elle seule, un consentement aux traceurs facultatifs.
Nous pouvons conserver ou communiquer des informations pour répondre à une demande légale, remplir nos obligations comptables, établir ou défendre un droit en justice ou protéger des personnes contre une menace crédible. Nous examinons les demandes et limitons la communication aux informations appropriées et légalement requises.
4. Traitements d'IA et actions externes
Pour répondre à une demande, MaShop transmet le contexte utile au fournisseur du modèle utilisé. Il peut comprendre votre instruction, une partie de la conversation, du code ou des fichiers sélectionnés, les instructions et mémoires d'un agent, ainsi que les résultats de ses outils. Ce contexte peut contenir des informations sur vous ou d'autres personnes. Limitez-le aux besoins de la tâche.
MaShop utilise Fireworks pour les requêtes des modèles pris en charge ; certaines configurations du mode Code permettent également Anthropic. Les modèles, leur routage et les fournisseurs disponibles peuvent évoluer. La marque d'un modèle et l'entreprise qui exécute ses requêtes ne sont pas nécessairement identiques. L'utilisation d'un SDK d'agent ne signifie pas que toutes les demandes sont envoyées au service de modèles de son éditeur.
Les conditions des prestataires et les réglages des comptes déterminent aussi la conservation et l'utilisation des informations transmises. Ne supposez pas que tous les modèles ou services connectés offrent une absence de conservation, un traitement dans un pays précis ou des restrictions identiques en matière d'entraînement. Contactez-nous avant de soumettre des informations nécessitant un cadre de traitement particulier.
Lorsqu'un agent appelle un outil connecté, les données nécessaires sont transmises à ce service. Sa réponse revient à MaShop et, lorsque nécessaire, au modèle. Un outil peut envoyer des informations hors de MaShop ou modifier une ressource. Vérifiez la connexion, l'outil et les réglages d'autonomie. Les exigences d'approbation dépendent de l'opération et de la configuration ; il n'y a pas nécessairement une demande distincte avant chaque action.
5. Les destinataires
L'accès concerne les personnes et services intervenant pour la finalité en question, notamment les personnes autorisées chargées de l'exploitation ou de l'assistance et les catégories suivantes :
| Destinataire | Rôle et informations concernées |
|---|---|
| Supabase | Authentification, base de données et stockage des comptes, contextes de projets, conversations, permissions et relevés d'exécution. |
| Netlify | Hébergement et diffusion des sites et points d'accès MaShop, y compris les requêtes et journaux techniques. |
| Fly.io | Environnements d'exécution du code et des aperçus, avec les fichiers, configurations et informations nécessaires. |
| Fireworks et, selon la configuration, Anthropic | Exécution des requêtes d'IA à partir du contexte utile à l'opération. |
| Whop | Paiement, abonnements, achats et relevés associés. |
| Resend | Emails de service, avec l'adresse du destinataire et le contenu nécessaire à la notification. |
| Sentry | Diagnostic des erreurs et des performances lorsqu'il est activé. |
| Google Analytics | Mesure d'audience sur les sites configurés, selon les choix décrits dans la Politique relative aux cookies. |
| Services connectés ou sollicités par vos agents | Données de compte, de ressource, de tâche et d'outil concernées : par exemple GitHub, une base de données, un hébergeur, un service MCP ou WhatsApp. |
Ces services ne reçoivent pas tous les mêmes informations et n'interviennent pas tous dans chaque demande. Les prestataires de paiement et de connexion peuvent aussi agir pour leurs propres obligations de compte, de sécurité ou de conformité.
Nous ne vendons pas vos données personnelles. La transmission nécessaire à une opération d'outil que vous demandez fait partie de cette opération et ne constitue pas une vente de vos informations.
6. Visibilité des projets et collaboration
Les personnes ayant accès à un projet peuvent consulter ses ressources partagées et les informations accessibles selon leur rôle. Les conversations Code et Agents sont distinctes, mais une tâche autorisée peut utiliser des ressources du même projet ou compte connecté. Certaines connexions, dont WhatsApp, sont rattachées au compte propriétaire. Un projet n'est donc pas nécessairement une copie isolée de chaque compte externe connecté à son propriétaire.
Un dépôt public, une application publiée, un lien partagé ou un message envoyé peut rendre des informations accessibles à d'autres personnes. Leur suppression dans MaShop ne supprime pas les copies détenues par des destinataires, moteurs de recherche ou autres prestataires. Vérifiez les informations que vous publiez ou partagez.
7. Conservation et suppression
Nous conservons les informations de compte et de projet pour les finalités décrites dans cette politique, en tenant compte de la vie du compte, de la fonction concernée, des obligations légales, des besoins de sécurité et des différends non résolus. Les différentes catégories de données suivent des cycles distincts : supprimer une conversation ne supprime pas tous les relevés de projet, de facturation, les mémoires des agents ou les données des services externes.
La règle de nettoyage des conversations de l'espace de travail sélectionne celles qui n'ont pas été actualisées depuis plus de sept jours, tout en conservant la plus récente pour chaque utilisateur, projet, mode et groupe actif ou archivé. Cela ne signifie pas que chaque message, journal d'exécution, sauvegarde ou relevé de service connecté est effacé au bout de sept jours. Sauvegardez les informations utiles indépendamment de l'historique du chat.
Vous pouvez demander l'accès ou la suppression à l'adresse ci-dessous. Nous pouvons devoir vérifier votre identité ou votre autorité sur les données d'une organisation. Une démarche séparée peut être nécessaire auprès d'un prestataire connecté. Certaines informations doivent être conservées pour des obligations légales, des enquêtes de sécurité ou l'établissement et la défense de droits ; si une demande ne peut être entièrement satisfaite, nous vous expliquerons le motif applicable. La rotation des sauvegardes et les relevés détenus par les autres prestataires peuvent affecter le délai de suppression complète.
8. Traitements internationaux et sécurité
Les prestataires et services connectés peuvent traiter des informations en dehors de votre pays. MaShop ne promet pas que tous les traitements ont lieu dans un pays unique. Lorsqu'un transfert est soumis à des exigences légales particulières, les garanties requises doivent s'appliquer. Contactez-nous pour connaître les modalités pertinentes pour votre usage ; le nom d'un prestataire ne prouve pas à lui seul l'existence d'une certification ou d'un mécanisme contractuel de transfert.
Nous utilisons des contrôles d'accès, des connexions authentifiées entre services et d'autres mesures techniques pour protéger les informations. Aucun service en ligne ne peut garantir une sécurité absolue. Vos permissions, appareils, projets partagés et comptes connectés participent aussi à cette protection. Signalez rapidement une exposition suspectée et révoquez les identifiants concernés auprès du prestataire approprié.
9. Vos droits et vos choix
Selon le droit applicable, vous pouvez disposer de droits à l'information, à l'accès et à une copie de vos données, à leur rectification, à leur suppression, à la limitation du traitement, à l'opposition, à la portabilité et au retrait du consentement. Des exceptions légales peuvent s'appliquer. Vous pouvez également saisir l'autorité de protection des données compétente.
Au Sénégal, la Commission de Protection des Données Personnelles (CDP) informe les personnes sur leurs droits. Son adresse de contact publiée est contact.cdp@cdp.sn. Selon votre situation et le droit applicable, vous pouvez aussi vous adresser à l'autorité compétente dans votre pays.
Adressez votre demande à contact@edeverse.com, de préférence depuis l'adresse associée à votre compte. Indiquez le compte concerné et l'objet de la demande, sans transmettre de mot de passe ni de justificatif d'identité inutile. Nous répondrons dans le délai prévu par le droit applicable. Si les informations relèvent de l'application ou de l'activité de messagerie d'un client, ce client peut être l'interlocuteur compétent ; nous pouvons aider à déterminer la responsabilité concernée.
Vous pouvez aussi consulter les réglages du compte, limiter ou révoquer les connexions, arrêter les automatisations et gérer les stockages du navigateur. Révoquer un accès ne rappelle pas les informations déjà transmises et n'annule pas les actions déjà effectuées.
10. Enfants et évolution de la politique
MaShop est destiné aux adultes. Ne créez pas de compte pour un enfant et ne soumettez pas de données d'enfants sans base légale et sans les protections nécessaires. Contactez-nous si vous pensez qu'un enfant a communiqué des données de manière illicite.
Nous actualisons cette politique lorsque nos pratiques ou les exigences évoluent. Les modifications importantes sont communiquées dans le service ou aux coordonnées du compte. Lorsqu'une nouvelle finalité exige un consentement, la simple mise à jour de cette politique ne le fournit pas.