Informations juridiques

Politique de confidentialité

Comment Conciara collecte, utilise, conserve et partage les données personnelles, et les droits dont disposent les personnes dont nous détenons les informations.

Cette traduction est fournie par souci de commodité. En cas de divergence avec la version anglaise, la version anglaise fait foi.

1. Notre rôle

Conciara fournit des agents IA qui répondent aux appels et en passent pour le compte de clients professionnels. Ces clients déterminent ce que fait leur agent et les informations qu’il recueille.

En ce qui concerne les informations relatives à leurs appelants, le client professionnel est le responsable du traitement et Conciara agit en qualité de sous-traitant, ne traitant ces informations que sur les instructions documentées du client. En ce qui concerne les informations de compte et de facturation propres au client professionnel, Conciara est le responsable du traitement.

Les personnes qui se sont entretenues avec un agent et qui souhaitent exercer leurs droits sont invitées à s’adresser à l’entreprise qu’elles ont appelée. Lorsque cela n’est pas possible, nous transmettrons la demande au client concerné et l’aiderons à y répondre.

2. Informations que nous traitons

  • Transcriptions des conversations. Un relevé écrit de chaque appel ou échange par chat, afin que le client dispose d’une trace de l’interaction.
  • Enregistrements d’appels, lorsqu’ils sont activés. Les données audio ne sont pas conservées par défaut. Un client peut activer l’enregistrement pour un agent donné et peut, séparément, exiger que l’agent l’annonce. Le respect de la législation relative à l’enregistrement et à la notification relève de la responsabilité du client.
  • Informations fournies par l’appelant, telles que le nom, le numéro de téléphone, l’adresse électronique et la nature de la demande. Les informations qu’un agent demande sont configurées par le client.
  • Messages texte envoyés par un agent, lorsque cette fonction est activée. Un client peut autoriser son agent à envoyer un message texte à un appelant — une confirmation de réservation, ou des informations que l’appelant a demandées. Nous traitons le contenu du message et le numéro de destination afin de remettre le message par l’intermédiaire des réseaux des opérateurs téléphoniques, et nous conservons une trace du message pour le client. L’envoi de messages texte est désactivé tant que le client ne l’active pas, et les appelants ne reçoivent de messages texte qu’à un numéro qu’ils ont fourni.
  • Métadonnées des conversations, notamment la date et l’heure, la durée, le numéro composé, l’issue et le coût.
  • Informations relatives au compte client, notamment le nom et les coordonnées du titulaire du compte, les données de facturation, ainsi que les paramètres et les documents de référence qu’il fournit.

Nous ne vendons pas de données personnelles. Nous n’utilisons pas le contenu des conversations pour entraîner des modèles d’intelligence artificielle, qu’il s’agisse des nôtres ou de ceux de tout tiers.

3. Finalités et bases légales

Nous traitons les données personnelles afin de fournir et de maintenir le service, de le sécuriser contre toute utilisation abusive, de le facturer et de nous conformer aux obligations légales. Lorsque le règlement général sur la protection des données s’applique, notre base légale est l’exécution d’un contrat conclu avec le client professionnel et notre intérêt légitime à exploiter et à sécuriser le service. Les informations relatives aux appelants sont traitées sur les instructions du client professionnel, à qui il incombe d’établir sa propre base légale.

4. Comptes connectés par le client

Un client peut connecter un agenda afin que son agent puisse proposer des disponibilités réelles et inscrire les rendez-vous confirmés. Lorsque cet agenda est fourni par Google ou Microsoft, nous demandons les autorisations les plus restreintes permettant d’assurer ces fonctions :

  • Disponibilités. Les créneaux pendant lesquels l’agenda est occupé. Cette information ne révèle ni l’objet, ni les participants, ni le lieu, ni le contenu d’une quelconque entrée, et nous ne recevons pas ces éléments.
  • Rendez-vous. L’autorisation d’ajouter le rendez-vous convenu au cours de la conversation, ainsi que de modifier ou d’annuler un rendez-vous créé de cette manière.
  • L’adresse du compte. Utilisée uniquement pour afficher le compte qui a été connecté, afin que le client puisse confirmer qu’il s’agit du bon compte.

Nous ne demandons aucun autre accès. En particulier, nous ne demandons pas l’autorisation de lire les courriels, les fichiers ou les contacts.

Utilisation limitée. L’utilisation par Conciara des informations reçues des API Google respecte la politique de Google intitulée Google API Services User Data Policy, y compris les exigences d’utilisation limitée (Limited Use). Ces informations sont utilisées exclusivement pour fournir les fonctionnalités de planification que le client a activées. Elles ne sont transférées à des tiers que dans la mesure nécessaire pour fournir ces fonctionnalités, pour traiter des problèmes de sécurité ou pour se conformer au droit applicable ; elles ne sont pas utilisées à des fins publicitaires ; et elles ne sont lues par personne, sauf avec le consentement explicite du client, lorsque cela est nécessaire pour une assistance qu’il a demandée, ou lorsque la loi l’exige.

Les identifiants d’autorisation sont conservés dans un espace de stockage chiffré. Un client peut à tout moment déconnecter un compte depuis le service, ce qui supprime l’identifiant conservé, et peut en outre révoquer l’accès depuis son compte Google ou Microsoft.

5. Prestataires de services

Nous faisons appel à un nombre limité de prestataires de services pour fournir le service. Ils relèvent des catégories suivantes :

  • Opérateurs de télécommunications, pour l’établissement des appels et la remise des messages.
  • Fournisseurs de médias en temps réel, pour la transmission de l’audio pendant une conversation.
  • Fournisseurs de reconnaissance vocale et de synthèse vocale.
  • Fournisseurs de modèles d’intelligence artificielle, pour la génération des réponses de l’agent.
  • Fournisseurs d’hébergement en nuage, de bases de données et d’envoi de courriels.

Chacun d’eux intervient dans le cadre d’un contrat écrit qui limite le traitement à la fourniture de son service, exige des mesures de sécurité appropriées et interdit toute utilisation indépendante des informations. Une liste à jour des sous-traitants ultérieurs est mise à la disposition des clients professionnels sur demande, et nous donnerons un préavis raisonnable de toute modification importante.

6. Transferts internationaux

Les informations peuvent être traitées en dehors du pays dans lequel elles ont été collectées, notamment aux États-Unis, dans l’Espace économique européen et au Canada. Lorsque des informations sont transférées hors d’un territoire dont le droit restreint de tels transferts, nous nous appuyons sur des garanties reconnues, notamment les clauses contractuelles types de la Commission européenne.

7. Conservation

Les transcriptions, les relevés de conversation et les informations recueillies au cours d’une conversation sont conservés pendant toute la durée du compte du client, car ils constituent les archives professionnelles du client. Les enregistrements, lorsqu’ils sont activés, sont conservés selon les mêmes modalités. Un client peut à tout moment supprimer des relevés individuellement.

À la résiliation d’un compte, nous supprimons ou anonymisons de manière irréversible les données personnelles dans un délai de trente jours, sauf lorsque leur conservation est exigée par la loi, notamment à des fins fiscales et comptables.

8. Cookies et technologies similaires

Notre site web et notre tableau de bord n’utilisent que des cookies strictement nécessaires au fonctionnement du service : pour maintenir votre connexion, pour conserver votre session et pour assurer une protection contre la falsification de requêtes intersites. Nous n’utilisons pas de cookies publicitaires et nous n’intégrons aucun service tiers d’analyse ou de suivi.

9. Sécurité

Les informations sont chiffrées en transit et au repos. Les identifiants des comptes connectés sont conservés dans un espace de stockage chiffré dédié, distinct des données de l’application. Les informations de chaque client sont isolées au niveau de la base de données, et cette isolation est imposée par la base de données plutôt que par la logique applicative. L’accès par notre personnel est limité aux personnes qui en ont besoin et fait l’objet d’une journalisation.

10. Incidents de sécurité

Si une violation de la sécurité affectant des données personnelles se produit, nous la notifierons aux clients professionnels concernés dans les meilleurs délais et leur fournirons les informations dont ils ont besoin pour satisfaire à leurs propres obligations de notification, ainsi que les mesures que nous avons prises en réponse.

11. Traitement automatisé

Le service utilise l’intelligence artificielle pour mener des conversations et pour les résumer. Il ne prend aucune décision produisant, à l’égard de quiconque, des effets juridiques ou des effets significatifs similaires. Lorsqu’un agent consigne une demande — un rendez-vous, un rappel, un message —, l’action qui en découle est accomplie par le client professionnel, et non par le système.

12. Vos droits

Sous réserve du droit qui vous est applicable, vous pouvez disposer du droit d’accéder à vos données personnelles, de les rectifier, de les supprimer, d’en limiter le traitement ou de vous opposer à leur traitement, de retirer votre consentement, d’en obtenir une copie dans un format portable et d’introduire une réclamation auprès d’une autorité de contrôle. Au Canada, cette autorité est le Commissariat à la protection de la vie privée ; dans l’Espace économique européen et au Royaume-Uni, il s’agit de l’autorité de protection des données de votre pays de résidence.

Les demandes peuvent être adressées à hello@conciara.com. Nous y répondons dans un délai de trente jours. Lorsque la demande porte sur des informations recueillies parce que vous avez contacté l’un de nos clients professionnels, nous la transmettrons à ce client, qui est le responsable du traitement de ces données.

13. Enfants

Le service est destiné à être utilisé par des entreprises et ne s’adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles auprès d’enfants.

14. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. Lorsqu’une modification a une incidence importante sur la manière dont nous traitons les données personnelles, nous en informerons les clients professionnels par courriel avant son entrée en vigueur. La date figurant en haut de cette page indique quand elle a été révisée pour la dernière fois.

15. Nous contacter

Dernière mise à jour le 4 août 2026.