Politique de Confidentialité (RGPD)
Engagement de confidentialité conforme au RGPD européen et à la nLPD suisse.
Dernière mise à jour : 15 Septembre 2026
1. Rôle et Qualité au sens du RGPD (Article 28)
Dans le cadre de l'exploitation de la plateforme d'accueil vocal, le Client PME est le Responsable de Traitement des données de ses propres clients appelants, et Julie AI agit en qualité de Sous-Traitant au sens de l'article 28 du Règlement Général sur la Protection des Données (RGPD 2016/679).
2. Données Collectées & Finalités du Traitement
Les données traitées par le standard téléphonique automatisé Julie AI se limitent aux informations strictement nécessaires à la qualification et à la transmission du lead à l'artisan :
Métadonnées d'Appel
Numéro de l'appelant (ANI), heure d'appel, durée de conversation, statut de décroché.
Synthèse & Transcription
Nom prononcé, objet de la demande de dépannage ou rendez-vous, transcription écrite.
Certification d'Adresse
Normalisation de l'adresse d'intervention via l'API publique de la Base Adresse Nationale (France).
Fichier Audio (Optionnel)
Enregistrement audio stocké de manière chiffrée pour réécoute par l'artisan si la fonction est activée.
3. Durée de Rétention Stricte : 90 Jours
Conformément au principe de minimisation du RGPD, les enregistrements audio et transcriptions d'appels sont conservés pendant une durée maximale de 90 jours glissants.
Un script de purge automatisé supprime définitivement les données d'appels expirées de la base de données PostgreSQL et des volumes de stockage, sauf obligation légale d'archivage comptable (factures d'abonnements conservées 10 ans).
4. Mesures Techniques & Organisationnelles
- Chiffrement en transit : Protocoles TLS 1.3 et HTTPS obligatoires pour toutes les connexions web et API.
- Chiffrement au repos : Données sensibles et identifiants hachés cryptographiquement (PBKDF2-HMAC-SHA256).
- Isolation des données : Cloisonnement strict des données entre chaque entreprise cliente PME.
- Hébergement Souverain : Datacenter situé en France (Région AWS Paris eu-west-3), soumis exclusivement aux lois européennes.
5. Exercice de vos Droits (Accès, Rectification, Suppression)
Tout appelant ou utilisateur dispose d'un droit d'accès, de rectification, de portabilité et d'effacement de ses données personnelles, qu'il peut exercer en s'adressant directement à notre Délégué à la Protection des Données :
Contact DPO :
dpo@receptionniste-ia.com
Une réponse motivée vous sera transmise dans un délai légal maximal de 30 jours.