Dernière mise à jour : 19 août 2026
Moshivo LLC ("Moshivo", "nous"), une société à responsabilité limitée du Delaware, exploite le desk de conversion pour les cliniques esthétiques disponible sur moshivo.com. Moshivo aide une entreprise à capter les demandes provenant de LINE, WhatsApp, Instagram, Facebook Messenger et de son site web, à les qualifier, à prendre des rendez-vous (avec Google Calendar) et à envoyer des confirmations, des rappels et des relances. Vous pouvez nous joindre à hello@moshivo.com.
Pour les données personnelles des demandes et des contacts d'une entreprise, l'entreprise (notre client) est le responsable du traitement et Moshivo agit en tant que sous-traitant pour le compte de l'entreprise et selon ses instructions. Pour les données de compte et de site web du personnel de l'entreprise qui s'inscrit et utilise Moshivo directement, nous agissons en tant que responsable du traitement. L'entreprise est responsable de disposer d'une base légale et de tout consentement requis (par exemple, le consentement à être contacté sur un canal de messagerie).
Du personnel de l'entreprise (titulaires de compte) : nom, adresse e-mail, numéro de téléphone, nom de l'entreprise et fonction, fournis lorsque vous nous contactez, demandez une démonstration ou vous connectez à Moshivo.
Pour le compte des entreprises, à partir de leurs demandes et contacts : nom du contact, numéro de téléphone ou identifiant de canal de messagerie, le canal source (LINE, WhatsApp, Instagram, Facebook Messenger, formulaire web), la langue et la localisation fournies, le service d'intérêt, le contenu des messages échangés, le créneau de rendez-vous demandé et confirmé, le statut du rendez-vous et l'historique des relances.
Données d'utilisation : informations techniques de base (pages visitées, type de navigateur, adresse IP) collectées via l'analyse pour exploiter et améliorer le service.
Moshivo est un desk de conversion, et non un système de référence pour votre secteur (comme un dossier médical, un système de gestion de dossiers ou de comptabilité). Nous ne collectons, ne demandons ni ne stockons pas de dossiers sensibles centraux tels que des dossiers médicaux, juridiques ou financiers. Il est demandé aux entreprises de conserver les détails sensibles en dehors de Moshivo et dans leurs propres systèmes. Comme les demandes peuvent révéler indirectement un intérêt pour un service, nous minimisons ce qui est capté, restreignons l'accès et ne le traitons que pour prendre et gérer des rendez-vous.
Nous utilisons les informations pour capter, qualifier, orienter et prendre des rendez-vous ; envoyer des confirmations, des rappels, des liens de report et des relances en cas de rendez-vous manqué ; exploiter le tableau de bord et les rapports du front-desk ; répondre à vos demandes ; et améliorer le service. Nous ne vendons, ne louons ni ne partageons de données personnelles avec des tiers pour leur propre marketing.
Lorsqu'une entreprise connecte un canal, nous recevons et stockons pour son compte l'identifiant de compte du canal, le nom affiché et les jetons d'accès et d'actualisation OAuth (ou les identifiants du canal) nécessaires pour recevoir et envoyer les messages que l'entreprise nous a demandé de gérer. Cela s'applique aux canaux Meta (WhatsApp Business, Instagram, Facebook Messenger) et à LINE (Messaging API). Les identifiants sont stockés sous des contrôles d'accès stricts, isolés par entreprise (locataire), et utilisés uniquement pour effectuer les actions demandées par l'entreprise. Nous ne les utilisons à aucune fin en dehors de ce périmètre, et nous n'accédons pas au contenu au-delà de ce qui est nécessaire pour réaliser l'action demandée. Les messages sortants envoyés en dehors de la fenêtre de service d'une plateforme utilisent des modèles préapprouvés conformément aux règles de cette plateforme.
Au-delà de la messagerie, une entreprise peut connecter des comptes afin que Moshivo publie du contenu et lise les statistiques publicitaires et de canaux en son nom, via notre passerelle. Lorsqu'une entreprise autorise une telle connexion, nous recevons et stockons en son nom le nom d'affichage de la plateforme, l'identifiant du compte et des jetons d'accès et de rafraîchissement de courte durée, conservés sous des contrôles d'accès stricts par locataire et utilisés uniquement pour effectuer les actions que l'entreprise a explicitement demandées. Portées demandées par intégration :
• X (Twitter): publier des posts sur le compte connecté (OAuth 2.0 avec accès hors ligne pour le rafraîchissement des jetons).
• LinkedIn: w_organization_social, r_organization_admin — publier des posts et lire l'engagement de la page d'organisation connectée.
• TikTok (Login Kit / Content Posting): user.info.basic, user.info.stats, video.publish — récupérer le nom d'affichage, l'avatar et les statistiques de profil agrégées du compte connecté, et publier les vidéos soumises par l'entreprise.
• TikTok for Business (Marketing API): Report, Ad Account Information, Lead Retrieval, Lead Test — lire les métriques de scale publicitaire et les soumissions de formulaires de leads du compte annonceur connecté ; les données de leads sont en lecture seule, stockées chiffrées par locataire, et supprimées dans les 30 jours suivant la déconnexion ou sur demande écrite.
• YouTube: youtube.upload, youtube.readonly, yt-analytics.readonly — téléverser les vidéos soumises par l'entreprise et lire les métadonnées de chaîne et de vidéos ainsi que les rapports de scale (aucune donnée de monétisation ou de revenus).
• Google Ads: adwords — métriques de scale des campagnes et groupes d'annonces en lecture seule ; nous ne créons, modifions, mettons en pause ni ne supprimons jamais de campagnes, groupes d'annonces, annonces ou mots-clés.
• Google Analytics: analytics.readonly — rapports de propriété GA4 en lecture seule.
Les intégrations Google ci-dessus (YouTube, Google Ads, Google Analytics) sont en outre régies par les exigences d'usage limité (Limited Use) de la Google API Services User Data Policy décrites dans la section Google de la présente politique. Les jetons sont conservés tant que la connexion est active et supprimés lors de la déconnexion, de la résiliation du compte ou sur demande écrite à hello@moshivo.com ; une entreprise peut aussi révoquer l'accès à tout moment depuis les paramètres de la plateforme.
L'utilisation par Moshivo de Google Calendar et Gmail est conforme à la politique relative aux données utilisateur des services d'API Google, y compris aux exigences d'usage limité. Lorsqu'une entreprise connecte un compte Google, nous accédons pour son compte à :
• Les intervalles de disponibilité/indisponibilité du Google Calendar connecté (horodatages de début et de fin des plages occupées existantes), en lecture seule, afin de calculer les créneaux de rendez-vous disponibles affichés dans le parcours de réservation de l'entreprise. Nous ne lisons pas les titres, descriptions, participants ou autres détails des événements.
• La capacité de créer, mettre à jour et supprimer des événements de calendrier, exclusivement pour les rendez-vous pris via Moshivo. Les événements que nous créons sont marqués d'une propriété étendue privée nous identifiant comme la source, de sorte que nous ne lisons ni ne modifions jamais les événements créés en dehors de notre parcours. Les canaux de notification push (Google Calendar watch) maintiennent le tableau de bord de réservation de l'entreprise synchronisé si un événement est reprogrammé ou annulé directement dans Google Calendar.
• L'adresse e-mail principale du compte Google (userinfo.email), capturée uniquement au moment de la connexion, pour enregistrer quel compte a été connecté.
• Les messages Gmail, en lecture seule (gmail.readonly), lorsqu'une entreprise connecte sa propre boîte de réception. Nous exécutons une requête de recherche Gmail que l'entreprise configure elle-même (par exemple, les messages dont l'objet indique une demande de rendez-vous) et lisons uniquement l'expéditeur, l'objet et le corps des messages correspondants, afin de les importer dans la boîte de réception de cette entreprise sous forme de conversations sur lesquelles son personnel peut agir. Nous ne lisons pas les messages qui ne correspondent pas à la requête de l'entreprise, et nous n'exportons ni ne copions jamais l'intégralité de la boîte de réception.
• L'envoi de réponses (gmail.send), lorsqu'une entreprise connecte sa propre boîte de réception. Nous l'utilisons uniquement pour envoyer une réponse que le personnel de l'entreprise rédige au sein de Moshivo, depuis la boîte de réception de l'entreprise, dans le même fil de discussion que la demande. Nous n'envoyons jamais d'e-mail automatiquement ou de notre propre initiative, jamais à quiconque d'autre que la personne qui a écrit, et jamais d'e-mail groupé ou marketing. Nous ne modifions, supprimons, étiquetons ni archivons les e-mails existants. La connexion peut être révoquée à tout moment depuis le tableau de bord Moshivo ou depuis les paramètres de sécurité du compte Google, ce qui supprime l'accès stocké.
Les données obtenues via les API Google sont utilisées uniquement pour fournir les fonctionnalités de réservation et de captation des demandes sollicitées par l'entreprise ; elles ne sont pas transférées, sauf aux fournisseurs d'infrastructure strictement nécessaires à l'exploitation du service ou pour se conformer à la loi, ne sont pas utilisées à des fins publicitaires, et ne sont pas lues par des humains, sauf avec consentement, pour la sécurité, pour se conformer à la loi, ou sous forme agrégée/anonymisée.
Nous utilisons Amazon Web Services (AWS) pour l'hébergement et l'e-mail transactionnel, et Supabase (Postgres géré) pour l'infrastructure back-end. Ces prestataires traitent les données pour notre compte selon leurs propres engagements de confidentialité.
Nous appliquons les mesures de protection techniques et organisationnelles suivantes :
Chiffrement en transit. L'ensemble du trafic, y compris les appels de canaux et d'API et l'accès au tableau de bord, est servi via HTTPS avec TLS 1.2 ou une version supérieure.
Chiffrement au repos. La base de données Postgres gérée et le stockage d'objets sont chiffrés au repos avec AES-256 ; les sauvegardes héritent du même chiffrement. Les jetons d'actualisation des canaux et de Google sont en outre chiffrés au niveau applicatif avant d'être stockés.
Isolation des locataires. Chaque enregistrement porte un identifiant d'entreprise, et tous les points de terminaison authentifient l'appelant avant toute lecture ou écriture, de sorte qu'une entreprise ne peut jamais accéder aux demandes, jetons ou rapports d'une autre entreprise. Les tables sensibles utilisent la sécurité au niveau des lignes (Row-Level Security) accessible uniquement par notre rôle de service back-end.
Accès humain limité. Les données personnelles et de demandes ne sont pas lues par des humains, sauf avec le consentement du client, à des fins de sécurité, pour se conformer à la loi, ou sous forme agrégée et anonymisée.
Réponse aux incidents. En cas d'incident confirmé affectant des données personnelles ou des identifiants, nous informons les entreprises concernées sans délai injustifié, décrivons les données impliquées et détaillons les mesures correctives, y compris la révocation et la rotation des jetons impactés.
Suppression des données. Lorsqu'une entreprise déconnecte une intégration, résilie son compte ou soumet une demande écrite à hello@moshivo.com, les jetons et données personnelles associés sont supprimés de la production ; les copies résiduelles dans les sauvegardes chiffrées sont purgées dans un délai de 30 jours.
Nous conservons les données de demandes et de rendez-vous aussi longtemps que le compte de l'entreprise est actif et que les données sont nécessaires à la fourniture du service, ou tant que la loi l'exige, et les supprimons sur demande ou à la résiliation du compte comme décrit ci-dessus.
Selon votre juridiction, vous (ou un contact, via l'entreprise) pouvez avoir le droit d'accéder à vos données personnelles, de les corriger ou de les supprimer. Les contacts doivent s'adresser à l'entreprise (le responsable du traitement) ; nous aiderons l'entreprise à répondre. Pour les demandes concernant les données que nous contrôlons, contactez hello@moshivo.com.
Les paiements d'abonnement sont traités par Stripe, Inc. Nous ne stockons jamais les détails de votre carte : ils sont collectés et détenus par Stripe selon sa propre politique de confidentialité. Nous ne recevons de Stripe que ce dont nous avons besoin pour gérer votre abonnement (statut de l'abonnement, pays de facturation, références de facture) et, le cas échéant, votre adresse de facturation et votre numéro fiscal pour le calcul des taxes.
Lorsqu'une entreprise encaisse des paiements via le Service, nous agissons comme son sous-traitant et jamais comme le commerçant. Les données de carte sont collectées par Stripe, Inc. sur ses propres pages hébergées et n'atteignent jamais nos serveurs. Pour le compte de l'entreprise, nous conservons le montant demandé, le montant reçu, le statut, la devise et la référence de transaction du prestataire, rattachés au rendez-vous. Les identifiants du prestataire de l'entreprise sont conservés chiffrés et servent uniquement à créer des sessions de paiement et à relire ce qu'un paiement a fait. Stripe agit comme responsable de traitement indépendant pour le paiement lui-même, selon sa propre politique de confidentialité ; remboursements, contestations et reçus se traitent dans le compte du prestataire de l'entreprise, pas chez nous.
Notre site web et l'application Desk utilisent des cookies essentiels au bon fonctionnement (comme les sessions d'authentification). Avec votre consentement (recueilli via la bannière de cookies et valable sur moshivo.com et ses sous-domaines), nous utilisons également des cookies Google Analytics pour comprendre comment le Service est utilisé. Vous pouvez refuser les cookies d'analyse dans la bannière ; le Service fonctionne pleinement sans eux. Nous n'utilisons pas de cookies de suivi publicitaire.
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les changements importants sont signalés par la mise à jour de la date en haut de cette page.
Pour toute question relative à la confidentialité, contactez-nous à :
Moshivo LLC, 8 The Green #21902, Dover, Delaware 19901, USA
hello@moshivo.com