Accord de traitement des données (DPA)
Document : Accord de traitement des données (art. 28 RGPD) Dernière mise à jour : 20 septembre 2026 Version : v1.1
Service : « Alpire », disponible sur alpire.ai. Fourni par ALPIRE TECHNOLOGIES LLC, immatriculée sous le numéro 2026-002060057 (État du Wyoming) et dont le siège social est situé 30 N Gould St, Ste N, Sheridan, WY 82801, États-Unis (le « Fournisseur »). Questions relatives à la protection des données : legal@alpire.ai.
Le présent Accord de traitement des données (l'« Accord » ou « DPA ») donne effet à l'article 28 du Règlement (UE) 2016/679 (le « RGPD ») ainsi qu'à la Loi organique espagnole 3/2018 relative à la protection des données à caractère personnel et à la garantie des droits numériques (« LOPDGDD »). Il fait partie du contrat de service conclu entre le Client et le Fournisseur (le « Contrat principal ») et régit le traitement des Données à caractère personnel que le Fournisseur effectue pour le compte du Client dans le cadre de la fourniture du Service. En cas de conflit sur des questions de protection des données, le présent Accord prévaut sur le Contrat principal.
1. Définitions
1.1. Les termes commençant par une majuscule qui ne sont pas définis dans le présent Accord ont le sens qui leur est donné dans le Contrat principal ou, à défaut, dans le RGPD.
1.2. « le Service » : le système téléphonique en nuage (PBX) et le centre de contact que le Fournisseur exploite sous la marque Alpire au moyen des protocoles SIP et WebRTC, y compris les appels entrants et sortants, les flux d'appels et le SVI, les files d'attente et les agents, le téléphone logiciel intégré au navigateur, l'enregistrement des appels avec une durée de conservation configurable, la transcription vocale, la synthèse vocale (TTS), l'assurance qualité (QA) assistée par IA, un assistant IA pour les flux d'appels, un CRM de contacts, des campagnes et un automate de télémarketing sortant, des listes d'exclusion (DNC), des rappels, des rapports et des enregistrements détaillés des appels (CDR).
1.3. « le Client » : la personne physique ou morale qui souscrit au Service et qui détermine les finalités et les moyens du traitement des Données du Client.
1.4. « Utilisateur autorisé » : la personne à laquelle le Client accorde l'accès au Service (administrateurs, superviseurs et agents), identifiée par ses identifiants.
1.5. « Données du Client » : les Données à caractère personnel que le Client ou ses Utilisateurs autorisés saisissent dans le Service, ou que le Service génère pour le compte du Client. Elles comprennent, sans limitation : les contacts et les listes que le Client téléverse ou crée (y compris les étiquettes et les champs personnalisés) ; les enregistrements vocaux des appels ; les transcriptions de ces enregistrements ; les métadonnées des appels et les enregistrements détaillés des appels (CDR) ; ainsi que les notes et les données associées à ces appels et contacts. Les Données du Client ne comprennent pas les Données de compte.
1.6. « Données de compte » : les données des Utilisateurs autorisés (nom, adresse électronique, empreinte du mot de passe, adresse IP, sessions, géolocalisation approximative fondée sur l'IP, journaux de sécurité et données d'authentification à deux facteurs) ainsi que les données de facturation du Client. En ce qui concerne les Données de compte, le Fournisseur agit en qualité de Responsable du traitement ; leur traitement est régi par la Politique de confidentialité du Fournisseur et échappe au champ d'application du présent Accord.
1.7. « Données à caractère personnel », « traitement », « personne concernée », « Responsable du traitement », « Sous-traitant » et « violation de données à caractère personnel » (dans le présent Accord, « violation de sécurité ») ont le sens défini à l'article 4 du RGPD.
1.8. « Sous-traitant ultérieur » : un tiers mandaté par le Fournisseur qui traite des Données du Client afin de fournir le Service.
1.9. « Région de données » : la région géographique dans laquelle les données du compte du Client sont hébergées et traitées. Le Fournisseur exploite des Régions de données indépendantes — Union européenne et Amérique ; le Client choisit la sienne lors de la création du compte, parmi celles que le Fournisseur propose à ce moment-là, et elle ne change pas pendant sa durée. La migration de données entre Régions n'est pas disponible : déplacer un compte exige un reprovisionnement. Lorsque la Région choisie est située en dehors de l'Espace économique européen, le transfert s'appuie sur les mécanismes du chapitre V du RGPD, conformément à la clause 8 et à l'Annexe III.
1.10. « Partie à l'appel » : la personne physique qui participe à un appel passé ou reçu par le Client au moyen du Service, autre qu'un Utilisateur autorisé.
2. Rôles des parties et objet
2.1. En ce qui concerne les Données du Client, le Client est le Responsable du traitement et le Fournisseur est le Sous-traitant. Le Fournisseur traite les Données du Client uniquement pour le compte du Client et conformément à ses instructions documentées.
2.2. En ce qui concerne les Données de compte, le Fournisseur est le Responsable du traitement. Cette relation n'est pas régie par le présent Accord.
2.3. L'objet du présent Accord est de définir les conditions dans lesquelles le Fournisseur traite les Données du Client dans le cadre de la fourniture du Service, dans le respect de l'article 28 du RGPD.
2.4. Le Fournisseur ne fournit pas de conseil juridique. Il incombe au Client de déterminer la licéité de tout traitement qu'il choisit d'effectuer au moyen du Service.
2.5. Si le Fournisseur détermine les finalités et les moyens du traitement des Données du Client autrement que sur la base des instructions documentées du Client, il sera considéré comme Responsable du traitement à l'égard de ce traitement, conformément à l'article 28, paragraphe 10, du RGPD.
3. Durée
3.1. Le présent Accord prend effet dès l'acceptation du Contrat principal et demeure en vigueur aussi longtemps que le Fournisseur traite des Données du Client, c'est-à-dire pendant toute la durée du Service.
3.2. Les obligations de confidentialité, celles relatives à la suppression ou à la restitution des données à la résiliation (clause 7.8) et celles relatives à l'audit des traitements déjà effectués survivent à la résiliation du Contrat principal dans la mesure nécessaire à leur exécution.
4. Nature, finalité et étendue du traitement
4.1. La nature du traitement est l'exploitation d'un service de téléphonie en nuage et de centre de contact : établissement, acheminement et enregistrement des appels ; enregistrement et, le cas échéant, transcription des appels et synthèse vocale (TTS) pour les messages des flux d'appels ; gestion des contacts et des campagnes d'appels sortants ; application des listes d'exclusion ; analyse de la qualité au moyen de l'intelligence artificielle ; et génération de rapports.
4.2. La finalité du traitement est uniquement de fournir le Service au Client conformément au Contrat principal et aux instructions du Client. Le Fournisseur ne traite pas les Données du Client à ses propres fins et ne divulgue pas ces données à des tiers, sauf aux Sous-traitants ultérieurs mentionnés à la clause 7.4 et à l'Annexe III, ou lorsque le droit de l'Union ou d'un État membre auquel le Fournisseur est soumis l'exige, auquel cas il en informera le Client au préalable, sauf interdiction légale.
4.3. Les détails du traitement (opérations, catégories de personnes concernées et de données) sont exposés à l'Annexe I.
5. Catégories de personnes concernées et de données
5.1. Catégories de personnes concernées :
5.1.1. Les contacts du Client : les personnes physiques figurant dans les listes, les importations et les fiches de contact que le Client gère dans le Service.
5.1.2. Les Parties à l'appel : les personnes physiques qui participent aux appels que le Client passe ou reçoit au moyen du Service.
5.2. Catégories de Données à caractère personnel :
5.2.1. Données de contact et d'identification : nom, numéro de téléphone, adresse électronique, étiquettes et champs personnalisés associés au contact.
5.2.2. Enregistrements vocaux des appels.
5.2.3. Transcriptions de ces enregistrements et analyses dérivées (y compris l'assurance qualité assistée par IA).
5.2.4. Métadonnées de communication et enregistrements détaillés des appels (CDR) : numéros d'origine et de destination, date et heure, durée, sens, acheminement, résultat et notes associées.
5.3. Catégories particulières de données. Le Client reconnaît qu'un enregistrement ou une transcription peut contenir, de manière incidente et à l'initiative de la Partie à l'appel elle-même, des données relevant des catégories particulières de l'article 9 du RGPD (par exemple, des données concernant la santé) si la Partie à l'appel les divulgue au cours de la conversation. Le Service n'est ni conçu ni destiné au traitement systématique de telles catégories. Il incombe au Client, en qualité de Responsable du traitement, de déterminer la licéité du traitement de ces données ainsi que la base juridique applicable.
6. Instructions du Responsable du traitement
6.1. Le Fournisseur traite les Données du Client uniquement conformément aux instructions documentées du Client, y compris en ce qui concerne les transferts internationaux. Constituent des instructions documentées : le présent Accord, le Contrat principal, la configuration que le Client applique au sein du Service (entre autres, la durée de conservation des enregistrements, les flux d'appels, les listes d'exclusion et le choix du fournisseur ou du modèle d'IA) et toute instruction complémentaire que le Client émet par écrit.
6.2. Si le Fournisseur estime qu'une instruction du Client constitue une violation du RGPD, de la LOPDGDD ou d'une autre disposition du droit de l'Union ou d'un État membre en matière de protection des données, il en informera le Client sans délai. Le Fournisseur peut suspendre l'exécution de l'instruction concernée jusqu'à ce que le Client la confirme, la modifie ou la retire.
7. Obligations du Sous-traitant
7.1. Confidentialité. Le Fournisseur veille à ce que les personnes autorisées à traiter les Données du Client se soient engagées à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité. L'accès du personnel du Fournisseur aux Données du Client est limité à ce qui est nécessaire pour fournir et maintenir le Service.
7.2. Sécurité. Le Fournisseur met en œuvre les mesures techniques et organisationnelles appropriées requises par l'article 32 du RGPD afin de garantir un niveau de sécurité adapté au risque. Ces mesures sont décrites à l'Annexe II. Le Fournisseur peut les mettre à jour à condition que le niveau de sécurité convenu ne soit pas réduit.
7.3. Autorisation générale des Sous-traitants ultérieurs. Le Client donne au Fournisseur une autorisation générale de recourir à des Sous-traitants ultérieurs afin de fournir le Service. Les Sous-traitants ultérieurs en vigueur à la date du présent Accord sont énumérés à l'Annexe III.
7.4. Régime des Sous-traitants ultérieurs. Le Fournisseur :
7.4.1. impose à chaque Sous-traitant ultérieur, par contrat, des obligations de protection des données équivalentes à celles du présent Accord, en particulier les obligations de sécurité de l'article 32 du RGPD ;
7.4.2. demeure responsable envers le Client de l'exécution par le Sous-traitant ultérieur de ses obligations ; et
7.4.3. sélectionne des Sous-traitants ultérieurs offrant des garanties suffisantes en matière de protection des données.
7.5. Modifications des Sous-traitants ultérieurs. Le Fournisseur informera le Client de tout ajout ou remplacement de Sous-traitants ultérieurs moyennant un préavis raisonnable, par notification à l'adresse électronique d'administration du compte ou par publication dans le panneau du Service. Le Client peut s'y opposer pour des motifs raisonnables tenant à la protection des données dans un délai de trente (30) jours à compter de la notification. Si l'opposition ne peut être résolue, le Client peut résilier la partie du Service qui ne peut être fournie sans le Sous-traitant ultérieur contesté, à titre de seul recours.
7.6. Assistance au Responsable du traitement. Compte tenu de la nature du traitement, le Fournisseur aide le Client, par des mesures techniques et organisationnelles appropriées et dans la mesure du possible :
7.6.1. à répondre aux demandes d'exercice des droits des personnes concernées (accès, rectification, effacement, limitation, portabilité et opposition), en mettant à disposition les fonctionnalités du Service permettant de localiser, d'exporter, de rectifier ou de supprimer les Données du Client, y compris l'exportation des contacts et la suppression des enregistrements, des transcriptions et des fiches ;
7.6.2. à assurer le respect des obligations de sécurité de l'article 32, des obligations de notification des violations de sécurité des articles 33 et 34, ainsi que des obligations d'analyse d'impact relative à la protection des données et de consultation préalable des articles 35 et 36, en fournissant les informations dont il dispose sur le traitement qu'il effectue.
7.7. Notification des violations de sécurité. Le Fournisseur notifiera au Client, sans retard injustifié après en avoir pris connaissance, toute violation de sécurité affectant les Données du Client. La notification comprendra, dans la mesure des informations dont dispose le Fournisseur, la nature de la violation de sécurité, les catégories et le nombre approximatif de personnes concernées et de fiches affectées, les conséquences probables et les mesures prises ou proposées. Le Fournisseur coopérera raisonnablement avec le Client. La notification du Fournisseur ne constitue pas une reconnaissance de faute ou de responsabilité.
7.8. Suppression ou restitution. À la résiliation du Service, et au choix du Client, le Fournisseur supprimera ou restituera les Données du Client et supprimera les copies existantes, sauf si le droit de l'Union ou d'un État membre en exige la conservation. Pendant la durée du Service, la suppression automatique des enregistrements est régie par la durée de conservation que le Client configure, telle que décrite à l'Annexe II. La restitution est effectuée dans les formats d'exportation proposés par le Service.
7.9. Information et audit. Le Fournisseur met à la disposition du Client les informations nécessaires pour démontrer le respect des obligations de l'article 28 du RGPD et autorise et contribue aux audits, y compris les inspections, réalisés par le Client ou un auditeur mandaté par lui. Les audits sont organisés moyennant un préavis raisonnable, réalisés pendant les heures ouvrables, au plus une fois par an sauf en cas de violation de sécurité ou de demande d'une autorité de contrôle, sans porter atteinte à la sécurité des autres clients et sous une obligation de confidentialité. Le Fournisseur peut s'acquitter de cette obligation, en premier lieu, au moyen de sa documentation de sécurité et de toute certification ou rapport de tiers dont il dispose.
7.10. Coûts de l'assistance et des audits. L'assistance prévue à la clause 7.6 et les audits prévus à la clause 7.9 que le Client peut réaliser au moyen des fonctionnalités en libre-service du Service et, dans le cas des audits, dans la limite de la fréquence annuelle convenue, sont inclus dans le Service. Le Fournisseur peut facturer au Client des frais raisonnables, à ses tarifs alors en vigueur, pour l'assistance ou les audits qui vont au-delà de ces fonctionnalités ou de cette fréquence, y compris les analyses d'impact relatives à la protection des données, les audits sur site et le traitement étendu des demandes des personnes concernées. Le Fournisseur fournira une estimation avant d'engager de tels coûts.
8. Transferts internationaux et Région de données
8.1. Le Fournisseur héberge et traite les Données du Client dans la Région de données du compte, fixée lors de sa création (clause 1.9) et qui ne change pas ensuite. Lorsque la Région de données est l'Union européenne, l'hébergement et le traitement ont lieu entièrement sur le territoire de l'UE. Lorsque le Client choisit une Région située en dehors de l'Espace économique européen, le transfert s'appuie sur les clauses contractuelles types et, le cas échéant, sur des mesures supplémentaires ou sur le cadre d'adéquation applicable, détaillés à l'Annexe III. La migration de données entre Régions n'est pas disponible ; le Fournisseur communiquera si elle le devient.
8.2. Lorsque la Région de données du compte est l'Union européenne, les Données du Client sont hébergées et traitées dans l'Union européenne, et les seuls flux en dehors de l'Espace économique européen sont les transferts vers les Sous-traitants ultérieurs identifiés à l'Annexe III, régis par la clause 8.3. Lorsque le Client a choisi une Région située en dehors de l'Espace économique européen, l'hébergement et le traitement ordinaires ont lieu dans cette Région, et le transfert est également régi par la clause 8.3.
8.3. Lorsque la fourniture du Service implique un transfert de Données du Client vers un pays tiers ou une organisation internationale en dehors de l'Espace économique européen, en particulier vers les Sous-traitants ultérieurs de l'Annexe III situés en dehors de celui-ci, le Fournisseur ne l'effectuera que lorsqu'un mécanisme valable au titre du chapitre V du RGPD s'applique : une décision d'adéquation ou des garanties appropriées. Lorsque la garantie est constituée par les clauses contractuelles types, les Clauses contractuelles types adoptées par la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021 sont intégrées au présent Accord par référence. Le Module applicable est déterminé par le rôle des parties à chaque transfert : le Module Trois (sous-traitant à sous-traitant) pour les transferts du Fournisseur vers un Sous-traitant ultérieur situé en dehors de l'Espace économique européen, et le Module Deux (responsable du traitement à sous-traitant) lorsque les clauses régissent le transfert entre le Client et le Fournisseur. Leurs appendices sont complétés par référence à l'Annexe I (parties et détails du traitement), à l'Annexe II (mesures de sécurité) et à l'Annexe III (Sous-traitants ultérieurs) du présent Accord. Lorsque le Fournisseur s'appuie sur des clauses contractuelles types déjà conclues avec un Sous-traitant ultérieur, ces clauses régissent le transfert correspondant. Le Client autorise les transferts vers les Sous-traitants ultérieurs de l'Annexe III au titre de ces mécanismes.
8.4. Le Client reconnaît que le choix du fournisseur ou du modèle d'IA et des points de terminaison de transcription et de modèle de langage détermine où, et dans quelles conditions de conservation, certaines Données du Client sont traitées. Le Fournisseur propose des contrôles pour circonscrire ce traitement, parmi lesquels l'option d'un point de terminaison de transcription dans l'Union européenne et, lorsque la passerelle le prend en charge, un acheminement sans conservation de données. Certains fournisseurs ne prennent pas en charge ce mode. Le choix du fournisseur et du modèle, ainsi que son adéquation, relèvent de la responsabilité du Client.
8.5. Demandes des autorités. Si le Fournisseur ou un Sous-traitant ultérieur reçoit une demande juridiquement contraignante d'une autorité publique, y compris une autorité judiciaire, d'accéder aux Données du Client ou de les divulguer, le Fournisseur, sauf interdiction légale : (a) notifiera le Client sans retard injustifié ; (b) examinera la légalité de la demande et la contestera lorsqu'elle est manifestement illicite ou disproportionnée au regard du droit applicable ; et (c) ne divulguera que le minimum de Données du Client nécessaire pour s'y conformer. Le Fournisseur tiendra un registre de ces demandes à la disposition du Client.
9. Obligations et garanties du Client en qualité de Responsable du traitement
9.1. Le Client garantit qu'il dispose d'une base juridique pour le traitement des Données du Client et qu'il a informé les personnes concernées conformément aux articles 13 et 14 du RGPD.
9.2. Le Client garantit que, le cas échéant, il a obtenu le consentement pour contacter chaque personne figurant sur ses listes à des fins de communication commerciale ou de prospection directe, conformément à la Directive 2002/58/CE (ePrivacy), à la Loi espagnole 34/2002 (LSSI-CE) et à la Loi 11/2022, la Loi générale sur les télécommunications, et qu'il respecte les listes d'exclusion publicitaire, y compris la Lista Robinson en Espagne. Dans d'autres juridictions, le Client se conforme aux règles locales de télémarketing et aux registres d'exclusion équivalents ; aux États-Unis, entre autres, aux exigences applicables de consentement préalable et aux registres DNC. Le Client connaît et applique les règles de sa propre juridiction et celles des Parties à l'appel.
9.3. Le Client est responsable de la licéité de l'enregistrement des appels dans la juridiction des parties et d'informer dûment les Interlocuteurs que l'appel est susceptible d'être enregistré. Le Service fournit les MOYENS de donner cet avis — un nœud d'annonce au début du flux, le message initial de l'agent d'IA et le distinctif de supervision lors de l'écoute en direct — mais leur activation et leur rédaction relèvent de la décision du Client : le Fournisseur n'insère aucun avis de sa propre initiative et ne supervise pas son contenu.
9.4. Le Client est responsable de ce que l'utilisation des fonctions d'intelligence artificielle (transcription, synthèse vocale, agent conversationnel, contrôle qualité, assistant de flux) respecte le RGPD et la réglementation applicable, y compris le règlement (UE) 2024/1689 (règlement sur l'intelligence artificielle). S'agissant des systèmes d'IA que le Client configure et exploite au moyen du Service, le Client agit en qualité de déployeur, et il lui incombe d'informer l'Interlocuteur qu'il interagit avec un système d'intelligence artificielle lorsque ledit règlement l'exige ; le message initial de l'agent est le champ prévu à cet effet. Le Fournisseur met à disposition des informations et des contrôles — la sélection du fournisseur, du modèle et de la région, le distinctif de résidence et d'entraînement de chaque modèle et, lorsque la passerelle le prend en charge, l'acheminement sans conservation de données ; le choix, son adéquation et la conformité relèvent du Client.
9.5. Les instructions du Client au Fournisseur sont licites. Le Client ne saisira dans le Service aucune Donnée à caractère personnel qu'il n'est pas en droit de traiter.
9.6. Connectivité téléphonique et numérotation. Le Client souscrit et configure le trunk SIP et la numérotation avec lesquels il exploite le Service. Lui incombent : la relation avec cet opérateur, le droit d'utiliser les numéros et les identifiants d'appelant qu'il présente, et le respect de la réglementation des télécommunications applicable à ses appels et à ses connexions. L'opérateur souscrit par le Client est un fournisseur de celui-ci et non un Sous-traitant ultérieur du Fournisseur, conformément à la section c) de l'Annexe III.
10. Responsabilité et indemnisation
10.1. La répartition de la responsabilité entre les parties est régie par l'article 82 du RGPD et par le régime de responsabilité du Contrat principal, y compris ses limitations et exclusions.
10.2. Le Client garantira le Fournisseur contre les réclamations de tiers, les sanctions des autorités de contrôle et les dommages découlant du manquement du Client à ses obligations en qualité de Responsable du traitement au titre du présent Accord, en particulier du traitement des Données du Client sans base juridique ou sans consentement, du passage d'appels sans consentement ou en violation des listes d'exclusion, et de l'enregistrement illicite des appels.
11. Dispositions finales
11.1. Le présent Accord est intégré au Contrat principal et interprété conjointement avec celui-ci. Pour les questions non traitées ici, le Contrat principal s'applique et, pour les questions de protection des données, le RGPD et la LOPDGDD.
11.2. Le présent Accord est régi par la loi applicable au Contrat Principal. Cela s'entend sans préjudice de l'application impérative du RGPD au traitement décrit dans le présent Accord et de la compétence de l'autorité de contrôle correspondant au Client.
11.3. La nullité d'une clause n'affecte pas la validité des autres clauses.
Annexe I — Détails du traitement
Responsable du traitement : le Client. Sous-traitant : le Fournisseur, ALPIRE TECHNOLOGIES LLC.
Objet : fourniture du Service de PBX en nuage et de centre de contact Alpire.
Durée : pendant toute la durée du Service, plus la période de suppression ou de restitution prévue à la clause 7.8.
Nature et opérations de traitement : collecte, enregistrement, conservation, structuration, acheminement des appels, enregistrement, transcription, synthèse vocale (TTS), analyse de la qualité fondée sur l'IA, consultation, exportation, suppression et suppression automatique par conservation.
Finalité : établir, acheminer et enregistrer les communications du Client ; enregistrer et, le cas échéant, transcrire et analyser les appels ; gérer les contacts et les campagnes d'appels sortants ; appliquer les listes d'exclusion ; et générer des rapports et des enregistrements détaillés des appels (CDR).
Catégories de personnes concernées : les contacts du Client et les Parties à l'appel de ses appels.
Catégories de Données à caractère personnel : données de contact et d'identification (nom, téléphone, adresse électronique, étiquettes et champs personnalisés) ; enregistrements vocaux ; transcriptions et analyses dérivées ; métadonnées de communication et enregistrements détaillés des appels (CDR) ; notes associées aux appels et aux contacts.
Catégories particulières (le cas échéant) : données de l'article 9 du RGPD qu'une Partie à l'appel peut divulguer de manière incidente au cours d'une conversation. Cela ne constitue pas une finalité du traitement ; sa licéité relève de la responsabilité du Client.
Fréquence du traitement : continue, aussi longtemps que le Client utilise le Service.
Annexe II — Mesures techniques et organisationnelles de sécurité (art. 32 RGPD)
Le Fournisseur applique, au minimum, les mesures suivantes :
-
Chiffrement en transit. Les communications avec le panneau et le téléphone logiciel sont chiffrées au moyen de TLS. La signalisation et les médias des appels sont acheminés sur les canaux sécurisés natifs de SIP et de WebRTC.
-
Contrôle d'accès et authentification. Les mots de passe des Utilisateurs autorisés sont stockés au moyen d'une fonction de dérivation de clé avec sel (argon2id) ; jamais en clair. Les sessions sont gérées par rapport à la base de données et expirent. L'authentification à deux facteurs (TOTP, RFC 6238) est disponible pour chaque utilisateur.
-
Contrôle des autorisations (RBAC). L'accès aux fonctionnalités et aux données du Service est régi par des rôles et par des permissions au niveau des sections, de sorte que chaque Utilisateur autorisé n'accède qu'à ce que son rôle permet au sein de son organisation.
-
Isolation multi-locataires. Les données de chaque Client sont logiquement séparées par organisation ; l'accès aux Données du Client est confiné à l'organisation à laquelle elles appartiennent, empêchant tout accès entre clients.
-
Journaux d'audit. Le Service enregistre les événements de sécurité et d'administration pertinents (entre autres, les connexions, les modifications de configuration et les actions administratives), conservés à des fins de révision.
-
Conservation et suppression configurables. Le Client configure la durée de conservation des enregistrements (14, 30, 90, 180 ou 365 jours, ou conservation illimitée). Lorsque le Client fixe une durée, un processus automatique balaye et supprime périodiquement les enregistrements dont la durée a expiré ; lorsque le Client choisit une conservation illimitée, aucune suppression automatique ne s'applique. Le Client peut supprimer les enregistrements, les transcriptions et les fiches à la demande.
-
Stockage et accès aux enregistrements. Les enregistrements des appels et leurs copies sont conservés sur une infrastructure de stockage à accès contrôlé au sein de la Région de données. L'accès est confiné à l'organisation du Client au moyen des contrôles d'autorisation du point 3 et au personnel du Fournisseur strictement dans la mesure nécessaire à l'exploitation du Service. Le chiffrement en transit du point 1 protège la transmission ; au repos, les enregistrements sont protégés par ces contrôles d'accès.
-
Minimisation dans le traitement par IA. Le Client choisit, pour chaque agent, les modèles de transcription, de voix et de langage parmi ceux du catalogue du Service ; pour l'assurance qualité (QA), le catalogue comprend des modèles à faible coût. Le catalogue proposé est FILTRÉ selon la Région de Données du compte : un fournisseur situé hors de cette région n'est pas affiché, sauf si le Client active expressément le traitement transfrontalier (clause 8.2). Par défaut — et également lorsque le modèle choisi ne peut pas être vérifié par rapport à la Région de Données du compte — le traitement par modèle de langage ne se poursuit jamais chez un fournisseur non vérifié : pour l'assurance qualité (QA), il est redirigé vers le modèle européen par défaut (Nebius, Pays-Bas) et, pour l'agent et l'assistant de flux, le traitement n'a pas lieu. La transcription par défaut s'effectue via le point de terminaison européen de Speechmatics, dont le service en temps réel ne conserve ni l'audio ni la transcription. Lorsque le fournisseur les propose, le Service active les options disponibles de non-conservation et d'exclusion de l'entraînement (par exemple, l'exclusion du programme d'amélioration des modèles de Deepgram) ; d'autres fournisseurs ne prennent pas en charge ces options, comme indiqué à l'Annexe III. Le choix du fournisseur et du modèle, ainsi que ses conséquences en matière de conservation, relèvent de la responsabilité du Client (clauses 6.1 et 8.4).
-
Résilience et rétablissement. Le Fournisseur maintient des mesures de sauvegarde et de rétablissement visant à restaurer la disponibilité des données et l'accès à celles-ci en cas d'incident physique ou technique.
-
Durcissement opérationnel. Les composants internes (entre autres, le moteur média et les interfaces d'administration) ne sont exposés que sur des réseaux privés ou protégés, et non sur l'internet ouvert.
Le Fournisseur peut modifier ces mesures à condition que le niveau de sécurité ne descende pas en dessous de celui décrit ici.
Annexe III — Liste des Sous-traitants ultérieurs
Cette liste est exhaustive par anticipation : elle recense tout Sous-traitant ultérieur que le Client peut être amené à activer depuis la configuration de son compte, qu'il soit ou non proposé à ce jour. Elle est publiée ainsi à dessein. Le Client est le responsable du traitement et c'est lui qui décide de la combinaison de modèle, de voix, de fournisseur et de région qu'utilise son Service ; le rôle du Fournisseur est de déclarer avec exactitude ce que fait chaque Sous-traitant ultérieur et où, afin que cette décision soit prise en connaissance de cause. Par conséquent, activer une option déjà recensée ici ne constitue pas l'ajout d'un nouveau Sous-traitant ultérieur au sens de la clause 7.5 : l'information préalable qu'exige cette clause est la présente liste. L'ajout d'un Sous-traitant ultérieur n'y figurant pas sera notifié conformément à la clause 7.5.
Un Sous-traitant ultérieur ne traite les Données du Client que lorsque le Client sélectionne le modèle, la voix ou le fournisseur correspondant. Sauf modification par le Client, le Service utilise par défaut des fournisseurs situés dans l'Union européenne (modèles de langage par défaut : Nebius aux Pays-Bas, tant pour l'agent et l'assistant de flux que pour l'évaluation de la qualité des appels ; transcription par défaut : Speechmatics via son point de terminaison de l'Union européenne ; synthèse vocale par défaut : Deepgram via son point de terminaison de l'Union européenne). L'activation d'un fournisseur situé en dehors de l'Espace économique européen constitue une instruction du Client et est régie par les clauses 8.2 et 8.3.
a) Traitement de la voix et intelligence artificielle (transcription, synthèse vocale et modèles de langage portant sur le contenu des appels et des conversations) :
| Sous-traitant ultérieur | Finalité | Localisation / Région |
|---|---|---|
| Speechmatics Ltd. | Transcription vocale (STT) en temps réel — fournisseur par défaut | Royaume-Uni (société) ; traitement via le point de terminaison de l'Union européenne (eu.rt.speechmatics.com). Son service en temps réel ne stocke ni l'audio ni la transcription |
| Deepgram, Inc. | Synthèse vocale (TTS) — fournisseur par défaut — et transcription vocale (STT) | États-Unis (société) ; traitement via le point de terminaison de l'Union européenne (api.eu.deepgram.com) |
| Nebius B.V. | Modèles de langage — fournisseur par défaut de l'agent, de l'assistant de flux et de l'évaluation de la qualité des appels | Union européenne (Pays-Bas) — fournisseur souverain UE. Le Fournisseur a activé le mode Zero Data Retention : les entrées et les sorties ne sont pas conservées. Elles ne sont pas utilisées pour entraîner des modèles |
| Google (Google Cloud : Speech-to-Text, Text-to-Speech et Vertex AI) | Transcription, synthèse vocale et modèles de langage, lorsque le Client les sélectionne. Y compris les modèles de tiers que Google propose sur Vertex AI (dont ceux d'Anthropic), auquel cas le Sous-traitant ultérieur est Google | Région configurable : Union européenne (points de terminaison UE et point de terminaison multirégional européen de Vertex AI) ou États-Unis / global, selon la configuration du Client. Le Data Processing Addendum de Google Cloud s'applique |
| Mistral AI SAS | Modèles de langage et synthèse vocale (Voxtral), lorsque le Client les sélectionne | Union européenne (France) — fournisseur souverain UE. Plusieurs de ses modèles utilisent le contenu pour entraîner ou améliorer ses systèmes conformément à ses conditions de service ; le Service les signale dans le sélecteur |
| OpenAI, L.L.C. | Modèles de langage, transcription vocale (STT) et synthèse vocale (TTS), lorsque le Client les sélectionne | États-Unis. OpenAI propose un point de terminaison de résidence des données dans l'Union européenne sous réserve d'une éligibilité accordée par ce fournisseur ; tant que le Fournisseur ne dispose pas de cette éligibilité, l'option est exclusivement transfrontalière (clause 8.2) |
| Anthropic PBC | Modèles de langage (famille Claude), lorsque le Client les sélectionne | États-Unis. Son API propre n'offre pas de résidence dans l'Union européenne. Lorsque le Client sélectionne un modèle Claude proposé via Google Vertex AI ou Amazon Bedrock, le Sous-traitant ultérieur qui traite le contenu est Google ou Amazon respectivement, et la résidence de cette plateforme s'applique |
| Amazon Web Services EMEA SARL (Amazon Bedrock) | Modèles de langage de tiers proposés par Amazon, lorsque le Client les sélectionne | Région configurable, avec des régions disponibles dans l'Union européenne (entre autres Francfort, Paris, Stockholm et l'Irlande) |
| Groq, Inc. | Modèles de langage, lorsque le Client les sélectionne | États-Unis ; le mode de non-conservation des données (zero-data-retention) ne s'applique pas. Disponible uniquement comme option transfrontalière (clause 8.2) |
| xAI Corp. | Modèles de langage (famille Grok), lorsque le Client les sélectionne | États-Unis. Disponible uniquement comme option transfrontalière (clause 8.2) |
| AssemblyAI, Inc. | Transcription vocale (STT), lorsque le Client la configure | États-Unis (société) ; traitement via le point de terminaison de l'Union européenne (streaming.eu.assemblyai.com) |
| Cartesia, Inc. | Synthèse vocale (TTS), lorsque le Client la configure | États-Unis (point de terminaison global/US ; résidence UE non confirmée ; disponible uniquement comme option transfrontalière avec le consentement du Client) |
Transcription sans sous-traitant ultérieur. Le Service propose en outre un moteur de transcription qui s'exécute sur l'infrastructure propre du Fournisseur, au sein de la Région de données du compte. Lorsque le Client le sélectionne, l'audio ne sort vers aucun tiers et aucun Sous-traitant ultérieur de la présente section n'intervient.
Utilisation du contenu à des fins d'entraînement. Le Service signale dans le sélecteur de modèles lesquels sont utilisés par leur fournisseur pour entraîner ou améliorer ses systèmes, et aucun d'eux n'est un modèle par défaut : tous requièrent une sélection expresse du Client. À la date de la présente version : Mistral AI utilise le contenu conformément à ses conditions de service dans les modèles que le Service signale comme tels (à cette date, Ministral 3B, Ministral 8B, Mistral Small et la voix Voxtral) ; AssemblyAI l'utilise sauf exclusion, laquelle dépend du plan souscrit auprès de ce fournisseur ; et Deepgram l'utilise uniquement dans la variante « Nova-3 MIP », qui participe à son Model Improvement Program en échange d'un tarif réduit (la variante « Nova-3 » standard, proposée en parallèle, n'y participe pas).
b) Infrastructure et services de support :
| Sous-traitant ultérieur | Finalité | Localisation / Région |
|---|---|---|
| Hetzner Online GmbH | Hébergement du calcul, de la base de données, du réseau et du stockage des enregistrements d'appels (sur l'infrastructure propre du Fournisseur) | Dans la Région de données du compte (Union européenne ou Amérique) |
| netcup GmbH | Hébergement d'infrastructure : calcul, base de données et réseau | Union européenne (Allemagne) |
| Tailscale Inc. | Réseau privé entre les nœuds de l'infrastructure propre du Fournisseur (réplication de base de données et trafic de service interne). Le trafic est chiffré de bout en bout avec des clés que Tailscale ne détient pas et, entre les nœuds du Fournisseur, transite par une connexion directe ; lorsqu'une connexion directe n'est pas possible, ses relais peuvent transporter ce trafic déjà chiffré, sans accès à son contenu | États-Unis (société et plan de coordination) ; le trafic de service n'est pas déchiffré en dehors des nœuds du Fournisseur |
| Amazon Web Services EMEA SARL (Amazon SES) | Envoi des courriers électroniques de service (vérification de compte, réinitialisation du mot de passe, avis de support) | Union européenne (Allemagne — région eu-central-1, Francfort) |
| Cloudflare, Inc. | Réseau de diffusion et de protection du panneau web et des points d'accès publics | États-Unis (société) ; traitement au niveau des nœuds de l'Union européenne |
| OVHcloud (OVH SAS) | Service auxiliaire de haute disponibilité de la base de données | Union européenne (France) |
| Backblaze, Inc. | Stockage des sauvegardes chiffrées | États-Unis (société) ; données stockées dans l'Union européenne |
c) Connectivité téléphonique. Le Fournisseur n'exerce pas l'activité d'opérateur de télécommunications. La connexion au réseau téléphonique s'effectue via le trunk SIP que le Client souscrit et configure dans son compte, et cet opérateur est un fournisseur du Client lui-même : il n'est pas Sous-traitant ultérieur du Fournisseur, et la relation entre le Client et cet opérateur est hors du champ du présent Accord. Si le Fournisseur venait à proposer à l'avenir une numérotation souscrite par lui-même, l'opérateur correspondant deviendrait Sous-traitant ultérieur et serait ajouté à la présente Annexe conformément à la clause 7.5.
Le Fournisseur tient la présente liste à jour et notifie les modifications conformément à la clause 7.5.