🌱 Croissance responsable

Questions fréquentes (FAQ)

Questions fréquentes à Persooa - plus de 50 réponses sur l'ESG, l'AI governance, les données, la confidentialité, la sécurité, l'éthique des affaires et la personnalisation responsable, pertinentes dans le retail, l'e-commerce, la banque, l'assurance et les télécommunications.

Dernière mise à jour: 2026-06-19

Persooa - questions fréquentes 2026 Version 2026.1

Nous avons rassemblé les questions les plus fréquentes sur la façon dont nous travaillons avec les données, l'AI, la confidentialité et la sécurité - pertinentes dans le retail, l'e-commerce, la banque, l'assurance et les télécommunications. Les réponses sont informatives ; les engagements précis sont régis par des contrats (DPA, NDA, SLA).


A. ESG et croissance responsable

1. Persooa dispose-t-elle d'une politique ESG / de croissance responsable ? Oui. Notre politique de croissance responsable repose sur un modèle remote-first, un delivery digital, une utilisation efficace du cloud et une amélioration continue.

2. Persooa s'engage-t-elle sur le Net Zero ou la neutralité carbone ? Non. Nous ne prenons délibérément aucun engagement Net Zero, SBTi ni de neutralité carbone. Nous évitons le greenwashing et ne déclarons que ce sur quoi nous avons réellement un impact - ce qui protège votre reporting ESG du risque de données fournisseurs peu fiables.

3. Quelle est l'empreinte environnementale de Persooa ? Faible par nature. En tant qu'organisation remote-first, nous ne maintenons pas de bureaux, nous limitons les déplacements (modèle low-travel), nous travaillons paperless et nous utilisons un cloud écoénergétique. Détails dans la Déclaration de fournisseur durable.

4. Comment Persooa réduit-elle l'empreinte liée aux déplacements ? Le travail à distance est notre standard, et notre réseau international de talents collabore de façon digitale. Nous n'effectuons des déplacements professionnels que lorsqu'ils apportent une valeur réelle.

5. Persooa peut-elle fournir des données pour notre reporting ESG / scope 3 ? Nous pouvons fournir une description qualitative de notre modèle opérationnel et de nos pratiques. Nous ne communiquons pas de chiffres d'émissions peu fiables ; si vous avez besoin de données précises, nous conviendrons d'un périmètre réaliste et tenable.

6. Comment l'ESG se traduit-il chez Persooa en actions concrètes plutôt qu'en déclarations ? Notre plus grande contribution se situe dans la governance - Responsible AI, éthique des données et sécurité. C'est là que nous réduisons réellement le risque client, et non dans des promesses environnementales marketing.

7. Persooa dispose-t-elle d'une politique de diversité et d'égalité de traitement ? Oui. Notre Code de conduite affirme l'égalité des chances sans distinction, entre autres, de race, religion, origine, sexe, âge, handicap, situation familiale et orientation sexuelle ; nous fondons les décisions RH sur la compétence et les résultats. Le harcèlement moral et le harcèlement sont interdits, et les règles de santé et de sécurité au travail s'appliquent.

8. Persooa applique-t-elle un Code de conduite (Code of Conduct) ? Oui - le Code de conduite Persooa public couvre, entre autres, l'intégrité et le respect de la loi, la lutte contre la corruption, les conflits d'intérêts, la protection des informations confidentielles et de la propriété intellectuelle, le droit de la concurrence, l'éthique des fournisseurs et des partenaires, ainsi que le signalement des infractions sans risque de représailles. Nous pouvons également signer votre Supplier Code of Conduct s'il est compatible avec nos pratiques.


B. AI Governance

9. Persooa dispose-t-elle d'une politique Responsible AI ? Oui - la politique Responsible AI couvre le human-in-the-loop, l'explicabilité, la minimisation des données, l'atténuation des biais, les contrôles de sécurité et les principes GenAI.

10. Les décisions de l'AI sont-elles supervisées par un humain ? Oui. Les décisions ayant un impact significatif sur le client final restent sous supervision humaine (human-in-the-loop). L'AI soutient la décision ; elle ne décharge pas l'organisation de sa responsabilité.

11. Comment Persooa classe-t-elle le risque des cas d'usage de l'AI ? Selon un modèle risk-based (risque faible/moyen/élevé), cohérent avec l'approche de l'AI Act. Nous ne réalisons pas de cas à haut risque dans des domaines réglementés sans mandat ni supervision du côté du client.

12. Persooa est-elle conforme à l'AI Act ? Nous concevons les solutions dans l'esprit de l'AI Act (approche fondée sur le risque, transparence, supervision humaine). La conformité d'un déploiement précis dépend du cas d'usage et est établie conjointement avec le client en tant que responsable du traitement / déployeur du système.

13. Les modèles d'AI sont-ils explicables ? Pour les modèles de décision et de recommandation, nous savons décrire la logique de fonctionnement, les caractéristiques clés et les limites. Là où le risque l'exige, nous privilégions des solutions interprétables.

14. Comment Persooa gère-t-elle les biais et la discrimination dans les modèles ? Nous testons les modèles pour détecter les discriminations involontaires, nous surveillons le drift et la qualité des données, et nous n'utilisons pas de caractéristiques sensibles (ni leurs proxys) comme base de ciblage.

15. Persooa tient-elle un registre des modèles / cas d'usage de l'AI (model inventory) ? Oui, pour les projets d'AI réalisés pour le client, nous tenons un registre des cas d'usage avec un owner assigné responsable de la conformité.

16. Qui est responsable de l'AI governance du côté de Persooa ? Chaque projet d'AI a un owner assigné. Les décisions de lancement de cas à haut risque nécessitent une validation du côté du client.

17. Comment Persooa utilise-t-elle l'AI générative (GenAI) ? Conformément à nos principes GenAI : vérification par un humain, interdiction de saisir les données confidentielles du client dans des outils sans garanties appropriées, marquage des contenus AI là où c'est requis, et interdiction des usages manipulatoires.

18. Nos données seront-elles utilisées pour entraîner les modèles de Persooa ? Non. Nous n'utilisons pas les données personnelles du client final pour entraîner nos propres modèles ni au profit d'autres clients. Les données servent uniquement les finalités convenues au contrat. Toute utilisation de données entièrement anonymisées (ne permettant pas l'identification) pour améliorer la qualité des services n'a lieu que dans la mesure où le contrat / DPA l'autorise.

19. Existe-t-il un „kill switch" pour l'automatisation de l'AI ? Oui. Les opérateurs peuvent arrêter et remplacer le fonctionnement de l'automatisation, avec des points d'escalade définis vers un humain.

20. Comment Persooa assure-t-elle l'auditabilité des décisions de l'AI et des agents ? Les décisions et les actions des agents sont journalisées et traçables. Nous concevons les actions critiques pour qu'elles soient réversibles ou soumises à confirmation.


C. Gouvernance des données client

21. À qui appartiennent les données dans un projet ? Le client reste propriétaire de ses données à chaque étape. En principe, Persooa agit en tant que sous-traitant pour le compte du client ; pour ses propres processus opérationnels (p. ex. le traitement des demandes de contact), nous pouvons agir en tant que responsable de nos propres données.

22. Persooa utilise-t-elle les données d'un client au profit d'un autre ? Non. Les données sont strictement isolées au niveau du projet et ne sont pas utilisées à d'autres fins ni au profit d'autres entités.

23. Que deviennent les données à la fin de la collaboration ? Les données sont restituées ou supprimées conformément aux dispositions contractuelles. Nous appliquons les durées de conservation convenues.

24. Comment Persooa met-elle en œuvre le principe de minimisation des données ? Nous ne traitons que les données nécessaires à la finalité ; nous privilégions la pseudonymisation et l'agrégation. Dans les projets d'AI, le modèle ne reçoit que les données réellement nécessaires.

25. Comment Persooa gère-t-elle les consentements des clients finaux ? L'activation des données se fait dans les limites des consentements et des préférences. Le retrait d'un consentement doit être aussi simple que son octroi, et les préférences de canal et de fréquence sont respectées lors de l'exécution.

26. Où les données sont-elles physiquement stockées ? Généralement sur la plateforme Synerise ou dans l'infrastructure du client, conformément à l'architecture du projet et aux exigences de localisation du client. Synerise propose différentes deployment options - nous convenons du choix à l'étape de conception. Détails : synerise.com/security.

27. Persooa soutient-elle l'exercice des droits des personnes concernées (DSAR) ? Oui. Nous accompagnons le client dans le traitement des demandes d'accès, de rectification, d'effacement et de limitation du traitement.

28. Persooa recourt-elle à des sous-traitants ultérieurs (sub-processors) pour les données ? Nous gardons une chaîne de fournisseurs courte et transparente. Le recours à des sub-processors se fait selon les conditions convenues avec le client dans le DPA.

29. Les données peuvent-elles être traitées exclusivement dans l'UE/l'EEE ? Oui, si le client l'exige - nous adaptons l'architecture et le lieu de traitement aux exigences réglementaires et aux politiques du client.

30. Comment Persooa assure-t-elle la qualité et l'exactitude des données ? Dans le cadre du delivery, nous veillons à l'hygiène des données (tracking sans lacunes, déduplication, validation), car la qualité des données détermine la qualité des décisions de l'AI.


D. Confidentialité (Privacy)

31. Persooa est-elle conforme au RGPD ? Oui. Nous agissons en tant que sous-traitant conformément au RGPD et sommes prêts à conclure un accord de traitement des données (DPA). Détails dans la Déclaration de sécurité et de governance.

32. Persooa signera-t-elle notre accord de traitement des données (DPA) ? Oui, nous signons des DPA - le nôtre ou le vôtre, une fois le texte convenu.

33. Persooa applique-t-elle le privacy by design ? Oui. Nous intégrons la confidentialité dans l'architecture dès le départ ; nous ne l'ajoutons pas à la fin. Les finalités du traitement sont explicites, et les données ne sont pas utilisées à des fins incompatibles avec celles prévues.

34. Comment Persooa gère-t-elle les transferts de données hors EEE ? Lorsqu'ils s'appliquent, nous utilisons des mécanismes appropriés (p. ex. clauses contractuelles types) et privilégions des architectures qui minimisent les transferts.

35. Persooa traite-t-elle des catégories particulières de données (données sensibles) ? Par défaut, nous l'évitons. Si un cas d'usage l'exige (p. ex. en assurance santé), nous ne le réalisons que sur une base légale explicite et sur instruction du client, avec des garanties supplémentaires.

36. Comment Persooa protège-t-elle les données des enfants / mineurs ? Nous faisons preuve d'une prudence particulière et ne ciblons pas les groupes vulnérables. Nous définissons les restrictions concrètes avec le client, conformément à la réglementation applicable.

37. Le client final sait-il que ses données sont personnalisées ? Nous soutenons une communication transparente du côté du client. La personnalisation ne devrait pas être de la „magie" - les principes sont décrits dans la Charte d'éthique des données client.

38. Persooa a-t-elle désigné une personne responsable de la protection des données ? Oui, les questions de protection des données ont un owner clair dans l'organisation ; nous communiquons ses coordonnées dans le cadre de la collaboration.


E. Sécurité (Security)

39. Persooa possède-t-elle des certifications de sécurité (SOC 2, ISO 27001) ? La couche qui traite les données du client final est généralement la plateforme Synerise qui - selon sa déclaration officielle (synerise.com/security) - fournit une enterprise-grade security ainsi que la conformité SOC 2, GDPR et CCPA. Persooa, en tant que partenaire d'implémentation remote-first, fonde sa sécurité sur cette plateforme, sur des fournisseurs cloud reconnus et sur ses propres politiques. Nous confirmons le statut des certifications propres à Persooa lors de la due diligence ; nous ne nous attribuons pas de certifications que nous ne détenons pas.

40. Persooa remplira-t-elle notre questionnaire de sécurité ? Oui - nous remplissons les questionnaires (SIG, CAIQ, les questionnaires propres au client) et participons aux security reviews.

41. Comment Persooa gère-t-elle l'accès aux systèmes et aux données ? Principe du moindre privilège et du need-to-know, MFA pour les systèmes critiques, revues d'accès régulières et offboarding immédiat.

42. Les données sont-elles chiffrées ? Oui - à l'aide des mécanismes de protection des données fournis par la plateforme Synerise et les fournisseurs cloud (chiffrement en transit et au repos). Détails sur l'architecture de sécurité de la plateforme : synerise.com/security.

43. À quoi ressemble le processus de gestion des incidents de Persooa ? Nous avons un processus de signalement et de réponse défini. En cas d'incident concernant des données client, nous informons le client sans délai et l'accompagnons dans ses obligations de notification, puis nous menons une analyse des causes racines.

44. Comment Persooa sécurise-t-elle le travail à distance de l'équipe ? Nous appliquons des règles de travail à distance sécurisé : appareils chiffrés, gestionnaires de mots de passe, MFA, sensibilisation aux menaces (phishing, social engineering).

45. Persooa organise-t-elle des formations de sensibilisation à la sécurité (security awareness) ? Oui. L'équipe est tenue de respecter les règles de sécurité et participe à des actions qui renforcent la sensibilisation aux menaces.

46. Comment Persooa vérifie-t-elle la sécurité de ses fournisseurs ? Dans le cadre du vendor governance, nous sélectionnons les sous-traitants et les outils en tenant compte de leurs pratiques de sécurité, en privilégiant les fournisseurs aux certifications reconnues.

47. Persooa dispose-t-elle d'une assurance responsabilité (RC exploitation / cyber / PI) ? Nous confirmons l'étendue et les montants garantis des polices détenues lors du processus de due diligence et, sur demande, nous présentons un certificat d'assurance. Nous n'indiquons pas, dans un document informatif, des données qui nécessitent une confirmation par l'état actuel des polices.

48. Comment Persooa assure-t-elle la continuité d'activité (BCP/DR) ? Nous assurons la continuité du delivery par : (1) un réseau de talents distribué qui réduit la dépendance à une seule personne (key-person risk), (2) des mécanismes de haute disponibilité et de backup au niveau des plateformes cloud et de Synerise, (3) une documentation et des artefacts versionnés dans des environnements cloud sécurisés. Nous présentons une description détaillée du BCP/DR ainsi que les paramètres RTO/RPO lors de la due diligence et les encadrons dans le SLA.

49. Persooa peut-elle fournir des références et des case studies ? Oui. À l'étape de la due diligence, nous fournissons des références et des descriptions de projets. Nous ne divulguons l'identité et les informations des clients qu'avec leur accord, conformément à notre politique de protection des informations confidentielles et à nos engagements NDA.


F. Personnalisation responsable (par secteur)

50. (Retail / E-commerce) La personnalisation de Persooa utilise-t-elle des dark patterns ? Non. Nous ne concevons pas de mécaniques fondées sur une fausse urgence, des coûts cachés ou un désabonnement entravé. Nous optimisons pour la valeur client à long terme (CLV), en appliquant le frequency capping et l'hygiène de contact.

51. (Banking) L'AI de Persooa prend-elle des décisions de crédit ou de scoring ? Nous ne réalisons pas de scoring de crédit automatisé ni de décisions à effet juridique significatif sans mandat explicite, cadre légal et supervision humaine complète du côté de la banque. Nos cas typiques sont la personnalisation, la rétention et le Next-Best-Action en marketing.

52. (Insurance) Comment Persooa assure-t-elle l'équité (fairness) dans le ciblage en assurance ? Nous n'utilisons pas de caractéristiques sensibles ni leurs proxys pour le ciblage, nous testons les modèles pour détecter la discrimination et nous faisons preuve d'une prudence particulière à l'égard des produits et des groupes sensibles. Les décisions à impact significatif restent sous supervision humaine.

53. (Telco) Comment Persooa gère-t-elle de façon responsable les programmes de rétention et de loyalty à grande échelle de données ? Nous concevons les programmes pour une valeur durable et la confiance, non pour une exploitation à court terme : nous respectons les consentements et les préférences, nous appliquons le frequency capping, nous protégeons les clients en situation difficile et nous assurons l'auditabilité des actions de l'automatisation et des agents AI.


G. Éthique des affaires et compliance

54. Persooa dispose-t-elle d'une politique anticorruption ? Oui. Une Politique interne de lutte contre la corruption et les fraudes s'applique, interdisant, entre autres, la corruption, la corruption de personnes exerçant des fonctions publiques, le copinage et le népotisme, le trafic d'influence ainsi qu'une documentation financière non fiable - quelle que soit la valeur de l'avantage.

55. Persooa mène-t-elle une due diligence anticorruption sur les contreparties ? Oui. Dans les processus à risque accru, nous évaluons, entre autres, si la contrepartie provient d'un pays à indice élevé de perception de la corruption de Transparency International, ainsi que les liens des personnes de ses organes avec des personnes occupant des positions politiques exposées (PEP). L'évaluation est documentée selon un modèle de rapport établi ; la décision de coopérer avec une contrepartie non recommandée est prise par le Conseil d'administration.

56. Comment Persooa gère-t-elle les conflits d'intérêts ? Une Politique de prévention et de gestion des conflits d'intérêts s'applique. Un signalement peut être déposé par toute personne ou entité ; l'évaluation est menée par une personne indépendante de celle qui fait l'objet du signalement, agissant après la signature d'une NDA et rédigeant un rapport écrit. Un conflit confirmé entraîne l'exclusion de la personne des activités concernées. Nous tenons un registre des signalements.

57. Persooa applique-t-elle des principes de conformité au droit de la concurrence ? Oui. Une Politique de conformité au droit de la concurrence s'applique, qui interdit strictement les ententes sur les appels d'offres, les ententes sur les prix, le partage de marché et l'échange d'informations stratégiques avec des concurrents. Nous sommes conscients des sanctions (jusqu'à 10 % du chiffre d'affaires pour une société, jusqu'à 2 millions de PLN pour les dirigeants, nullité des pratiques de plein droit), c'est pourquoi nous agissons de manière autonome dans les procédures d'achat ; sur demande, nous fournirons une déclaration de préparation indépendante de l'offre.

58. Comment Persooa protège-t-elle le secret d'affaires du client, et signera-t-elle une NDA ? Oui. Nous faisons précéder l'accès aux informations confidentielles d'un engagement de confidentialité (NDA - le nôtre ou le vôtre). Nous appliquons un Système formalisé de protection du secret d'affaires (classification de l'information, minimisation des accès, journal des incidents). Nous répondons de la confidentialité assurée par les sous-traitants ultérieurs comme de nos propres actes (flow-down).

59. Persooa permet-elle le signalement des irrégularités (whistleblowing) ? Oui. Nous permettons le signalement de soupçons de violations de la loi, de l'éthique, de corruption ou de fraude ; une interdiction de représailles s'applique à l'égard des personnes qui signalent de bonne foi. Les signalements sont examinés par le Conseil d'administration ou une personne désignée.


Vous n'avez pas trouvé votre question ? Écrivez à kontakt@persooa.com - nous compléterons la réponse et, si nécessaire, le questionnaire de sécurité. Document informatif ; les engagements contraignants sont régis par des contrats (DPA, NDA, SLA).

Commençons

Développez-vous d'une manière qui a du sens.

Réservez un appel gratuit - nous montrons comment croître de façon responsable : sur des données first-party, dans le respect de la vie privée et avec des résultats prouvés, non promis.