Camille (« Camille », « nous »), exploitée par Scicolone Consulting FZ-LLC, une société de zone franche enregistrée auprès de la Ras Al Khaimah Economic Zone (RAKEZ), Émirats arabes unis (numéro d'enregistrement RAKEZ202610000, licence commerciale 47034656), y compris notre service Camille Go, propose une experte en destinations propulsée par l'IA que les marques de voyage (« opérateurs ») intègrent sur leur propre site web via un script JavaScript. Cette politique explique ce que nous collectons, à la fois auprès des visiteurs qui discutent avec Camille sur le site d'un opérateur et auprès des opérateurs qui utilisent notre service, ainsi que ce que nous faisons de ces informations. Questions et demandes relatives aux données : privacy@camille.travel.
Lorsqu'un visiteur interagit avec le panneau expert de Camille sur le site web d'un opérateur, nous collectons :
Lorsqu'une marque de voyage s'inscrit pour utiliser Camille, nous collectons l'adresse e-mail du titulaire du compte, le nom de l'entreprise, l'URL du site web et des métadonnées d'utilisation (par exemple, le nombre de conversations et de leads générés par le compte). Nous ne collectons ni ne conservons les données de carte de paiement. Les abonnements payants sont facturés via Paddle, notre prestataire de paiement et merchant of record, qui collecte et traite les informations de facturation et de paiement (telles que le moyen de paiement, l'adresse de facturation et les informations fiscales) directement auprès du titulaire du compte.
Les données des visiteurs sont utilisées pour (a) alimenter la conversation en direct et générer des réponses utiles, (b) produire un résumé de lead (nom, e-mail et préférences de voyage) envoyé à l'opérateur sur le site duquel la conversation a eu lieu, et (c) produire des statistiques anonymisées et agrégées que nous utilisons pour améliorer le service et pour développer et fournir de nouveaux produits et services. Les données agrégées ne contiennent aucune information personnelle.
Les données des opérateurs sont utilisées pour fournir et exploiter le service, envoyer des e-mails transactionnels (tels que les notifications de leads et les messages de compte) et gérer la facturation.
Les données de lead (nom, e-mail et préférences de voyage) sont partagées avec l'opérateur spécifique sur le site web duquel la conversation a eu lieu, c'est là tout l'objectif de leur collecte. Nous ne vendons pas de données personnelles. Nous faisons appel à un petit nombre de sous-traitants qui ne traitent les données que pour nous fournir leur service :
Certains de ces prestataires opèrent aux États-Unis. Lorsque des données personnelles sont transférées en dehors de leur pays d'origine, nous nous appuyons sur des garanties contractuelles, notamment les clauses contractuelles types (CCT), dans nos accords avec ces prestataires, afin d'assurer un niveau de protection équivalent à celui du pays d'origine des données.
Appel vocal facultatif. Certains opérateurs activent une option vocale pour que tu puisses parler avec l'experte destination au lieu d'écrire. Avant la connexion d'un appel, on t'indique que l'experte destination comprend et répond à ta voix en temps réel, que ton audio n'est pas enregistré, et que tu peux raccrocher à tout moment, et c'est toi qui choisis de poursuivre ou non. Pendant un appel, l'audio de ton microphone est diffusé en flux vers ElevenLabs, qui convertit ta voix en texte et les réponses de l'experte destination en voix. Nous ne conservons ni l'audio ni la transcription, ElevenLabs les conserve pendant zéro jour (suppression programmée), et ils ne sont pas utilisés pour entraîner ses modèles. L'experte destination indique toujours qu'il s'agit d'une IA. L'appel est utilisé pour poursuivre la conversation et préparer le même résumé de lead décrit ci-dessus. Nous ne conservons que des métadonnées d'appel de base, telles que sa durée, pour exploiter et facturer le service.
Ce site web (camille.travel et go.camille.travel). Indépendamment du Service décrit ci-dessus, ces sites web utilisent Google Analytics (Google LLC) pour comprendre comment les visiteurs les utilisent, par exemple quelles pages sont consultées et comment les visiteurs nous ont trouvés. Cela ne s'exécute que si tu consens à la catégorie « Statistiques » dans le bandeau de cookies affiché sur le site. Pour cette activité, Camille agit en tant que responsable de traitement de tes données de navigation sur ces sites web, et non en tant que sous-traitant pour le compte d'un quelconque opérateur. Google peut traiter ces données aux États-Unis ; nous nous appuyons sur les clauses contractuelles types (CCT) pour ce transfert.
Indépendamment du service par site décrit ci-dessus, Camille produit des statistiques anonymisées et agrégées sur la demande touristique (par exemple, l'intérêt pour une destination, les fourchettes de budget habituelles et les taux de conversion) à partir des conversations des visiteurs sur l'ensemble des installations en libre-service des opérateurs. Pour cette activité, Camille agit en tant que responsable de traitement indépendant, sur la base juridique de notre intérêt légitime à comprendre la demande touristique et à améliorer et développer nos produits.
Ces données agrégées sont produites de manière à ce qu'aucun individu ne puisse être isolé : les chiffres sont regroupés par destination et par jour, les cohortes trop restreintes sont écartées, et aucun nom, e-mail, adresse IP ou identifiant de session n'est stocké dans le jeu de données agrégé. Le résultat étant véritablement anonymisé, il est conservé indéfiniment et utilisé pour améliorer Camille et développer de nouveaux produits et services. L'agrégation est effectuée uniquement sur nos serveurs. Le résultat étant véritablement anonymisé et ne contenant aucune information personnelle, il ne constitue pas des données à caractère personnel au sens de la législation applicable en matière de protection des données, et nous pouvons l'utiliser, le publier ou le mettre à disposition de tiers, notamment dans le cadre de produits commerciaux d'analyse de marché. Il n'est jamais utilisé pour identifier, cibler, contacter ou adresser de la publicité à un quelconque individu, et nous ne vendons jamais tes données personnelles. Les déploiements Enterprise et en marque blanche sont exclus de cette agrégation, sauf disposition contraire de leur contrat.
Liaison à ton compte (profilage). Lorsque tu navigues sur ce site, nous collectons, à l'aide d'identifiants pseudonymes (tels que des cookies ou des identifiants d'appareils), des informations sur les pages que tu consultes et tes préférences, à des fins statistiques et d'amélioration du service (base légale : intérêt légitime, art. 6.1.f RGPD ; données conservées sous forme agrégée et pseudonymisée). Si tu crées ensuite un compte et donnes un consentement spécifique, nous pourrons lier ces données pseudonymes, y compris l'historique collecté avant ton inscription, à ton identité (nom, prénom, coordonnées) pour personnaliser ton expérience et les suggestions que tu reçois. Cette liaison n'a lieu qu'avec ton consentement explicite et révocable (art. 6.1.a RGPD). Tu peux retirer ton consentement à tout moment depuis les paramètres de ton compte : le profil lié sera de nouveau anonymisé ou supprimé, sans que tu perdes l'accès au service.
Pour les données des visiteurs collectées sur le site web d'un opérateur, l'opérateur est le responsable de traitement et Camille agit en tant que sous-traitant pour le compte de l'opérateur. Les opérateurs sont responsables de disposer d'une base juridique appropriée pour les données collectées sur leur site et de décrire Camille dans leur propre politique de confidentialité. Tu peux nous demander d'accéder aux données personnelles que nous détenons à ton sujet, de les corriger ou de les supprimer. Demandes des personnes concernées : privacy@camille.travel.
Australie. Lorsque nous traitons les informations personnelles d'individus en Australie, nous le faisons conformément aux Australian Privacy Principles (APP) en vertu du Privacy Act 1988 (Cth). Comme décrit à la section 5, certaines de tes informations sont stockées et traitées en dehors de l'Australie (dans l'Union européenne et aux États-Unis) ; en vertu de l'APP 8, nous restons responsables de ces informations et prenons des mesures raisonnables, y compris des garanties contractuelles avec nos prestataires, pour garantir qu'elles sont traitées conformément aux APP. Si nous prenons connaissance d'une violation de données susceptible de causer un préjudice grave, nous en informerons les personnes concernées et l'Office of the Australian Information Commissioner (OAIC), comme l'exige le Notifiable Data Breaches scheme. Tu peux nous demander d'accéder à tes informations personnelles ou de les corriger à l'adresse de contact ci-dessus ; si notre réponse ne te satisfait pas, tu peux déposer une plainte auprès de l'OAIC (oaic.gov.au).
Cette section s'applique aux résidents des États américains disposant de lois complètes sur la protection des données, notamment la Californie (CCPA/CPRA), la Virginie, le Colorado, le Connecticut et le Texas. Pour les informations personnelles collectées auprès des visiteurs sur le site web d'un opérateur, Camille agit en tant que prestataire de services (« service provider », un sous-traitant) pour l'opérateur, qui est l'entreprise (« business », le responsable de traitement). Pour les statistiques agrégées anonymisées décrites à la section 6, Camille agit en tant qu'entreprise pour son propre compte.
Catégories d'informations personnelles que nous collectons. Identifiants (tels que le nom, l'e-mail, un numéro de téléphone facultatif, l'adresse IP et un identifiant de session pseudonyme) ; activité internet et électronique (le texte de la conversation et les signaux dérivés) ; localisation approximative déduite de l'adresse IP ; et inférences sur l'intérêt de voyage et le budget. Nous ne recherchons pas d'informations personnelles sensibles, de pièces d'identité officielles ou de numéros de compte financier, et nous ne collectons pas de données de carte de paiement.
Nous ne vendons pas tes informations personnelles et nous ne les partageons pas à des fins de publicité comportementale intersites. Nous ne l'avons pas fait au cours des douze derniers mois. Comme nous ne vendons ni ne partageons ces informations, aucune action « Do Not Sell or Share My Personal Information » n'est nécessaire ; le cas échéant, nous respectons les signaux de préférence de désactivation du navigateur tels que le Global Privacy Control (GPC).
Tes droits. Selon ton État, tu peux avoir le droit de connaître et d'accéder aux informations personnelles que nous détenons à ton sujet, de les supprimer, de les corriger, de refuser leur vente, leur partage ou leur utilisation à des fins de publicité ciblée, de limiter l'utilisation des informations personnelles sensibles, et de ne pas subir de discrimination pour avoir exercé ces droits. Certains États t'accordent également un droit de recours contre une décision. Pour exercer l'un de ces droits, contacte privacy@camille.travel ; tu peux recourir à un mandataire autorisé. Nous vérifierons ta demande au regard des informations que nous détenons avant d'y donner suite. L'opérateur étant généralement l'entreprise qui contrôle les données des visiteurs, tu peux également adresser ta demande à l'opérateur sur le site duquel tu as utilisé Camille.
Enfants. Camille ne s'adresse pas aux enfants, et nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans (ou de moins de 16 ans lorsqu'un âge plus élevé s'applique en vertu de la loi de l'État) sans le consentement requis par la loi.
Californie, « Shine the Light ». Nous ne divulguons pas d'informations personnelles à des tiers à des fins de marketing direct propres à ces tiers.
Lorsque nous traitons les données personnelles d'individus aux Émirats arabes unis, nous le faisons conformément au décret-loi fédéral n° 45 de 2021 relatif à la protection des données personnelles (la « PDPL »). Comme pour les autres régions, pour les données des visiteurs collectées sur le site web d'un opérateur, l'opérateur est le responsable de traitement et Camille agit en tant que sous-traitant pour le compte de l'opérateur. Nous traitons les données personnelles sur une base légale (telle que ton consentement ou une autre base autorisée par la PDPL), et tu peux nous demander d'accéder à tes données, de les corriger, de les supprimer ou d'en restreindre le traitement, de t'opposer au traitement, ou de retirer ton consentement, à privacy@camille.travel.
Comme décrit à la section 5, tes données sont stockées dans l'Union européenne (Francfort), une juridiction offrant un niveau de protection adéquat, et tout transfert ultérieur vers un prestataire dans un autre pays est effectué sous des garanties contractuelles appropriées, comme le permettent les dispositions de la PDPL relatives aux transferts transfrontaliers. Si nous prenons connaissance d'une violation de données susceptible de causer un préjudice, nous en informerons les personnes concernées et l'autorité compétente (l'UAE Data Office), comme requis.
Lorsque nous traitons les données personnelles d'individus dans le Royaume d'Arabie saoudite, nous le faisons conformément à la loi sur la protection des données personnelles (décret royal M/19 de 2021, tel que modifié par le décret royal M/148 de 2023) et à ses règlements d'application (la « PDPL »), régie par la Saudi Data & AI Authority (SDAIA). Comme pour les autres régions, pour les données des visiteurs collectées sur le site web d'un opérateur, l'opérateur est le responsable de traitement et Camille agit en tant que sous-traitant pour le compte de l'opérateur. Nous traitons les données personnelles sur une base légale (telle que ton consentement ou une autre base autorisée par la PDPL) ; les données vocales sont traitées comme des données sensibles nécessitant ton consentement explicite avant la connexion d'un appel (voir section 5). Tu peux nous demander d'accéder à tes données, de les corriger, de les supprimer ou d'en restreindre le traitement, de t'opposer au traitement, de retirer ton consentement, ou de recevoir une copie dans un format portable, à privacy@camille.travel.
Comme décrit à la section 5, tes données sont stockées dans l'Union européenne (Francfort). Le transfert ultérieur vers nos sous-traitants situés hors du Royaume, y compris ceux situés aux États-Unis, est effectué en vertu des clauses contractuelles types du Royaume (publiées par la SDAIA en septembre 2024) ou de garanties contractuelles équivalentes, appuyées par une évaluation documentée des risques liés au transfert. Si nous prenons connaissance d'une violation de données susceptible de causer un préjudice, nous en informerons les personnes concernées et fournirons à l'opérateur les informations dont il a besoin pour notifier la National Data Governance Platform dans un délai de 72 heures, comme requis. Nous ne prenons aucune décision te concernant sur la seule base d'un traitement automatisé sans intervention humaine.
Lorsque nous traitons les données personnelles d'individus en Indonésie, nous le faisons conformément à la loi n° 27 de 2022 sur la protection des données personnelles (la « loi PDP »). Comme pour les autres régions, pour les données des visiteurs collectées sur le site web d'un opérateur, l'opérateur est le responsable de traitement (Pengendali Data Pribadi) et Camille agit en tant que sous-traitant (Prosesor Data Pribadi) pour le compte de l'opérateur. Nous traitons les données personnelles sur une base légale autorisée par la loi PDP (telle que ton consentement), et tu peux nous demander d'accéder à tes données, de les corriger, de les compléter, de les supprimer ou d'en restreindre le traitement, de t'opposer au traitement, de retirer ton consentement, ou d'obtenir une copie de tes données, à privacy@camille.travel.
Comme décrit à la section 5, tes données sont stockées dans l'Union européenne (Francfort), et tout transfert ultérieur vers un prestataire dans un autre pays est effectué sous des garanties contractuelles appropriées, conformément à l'exigence de la loi PDP selon laquelle le pays de destination doit assurer une protection au moins équivalente à celle prévue par la loi PDP, ou que des garanties contraignantes adéquates ou ton consentement sont en place. Si nous prenons connaissance d'une violation de données affectant des données personnelles, nous en informerons les personnes concernées et l'autorité compétente dans les 72 heures suivant la prise de connaissance, comme l'exige la loi PDP, et nous fournirons à l'opérateur les informations dont il a besoin pour remplir ses propres obligations de notification.
Nous pouvons mettre à jour cette politique à mesure que le produit évolue. La date de « dernière mise à jour » ci-dessus indique toujours la version actuelle.