Alpire
ES · EN · FR · IT · DE
Conditions d'utilisation Politique de confidentialité Accord de traitement des données (DPA)

Politique de confidentialité

Alpire

Dernière mise à jour : 20 septembre 2026 · Version 1.1

Responsable du traitement : ALPIRE TECHNOLOGIES LLC, immatriculée sous le numéro 2026-002060057 (État du Wyoming) et dont le siège social est situé à 30 N Gould St, Ste N, Sheridan, WY 82801, États-Unis (le « Fournisseur »). Alpire est la marque commerciale du service de PBX cloud et de centre de contact fourni par le Fournisseur au moyen du domaine alpire.ai. Contact confidentialité : legal@alpire.ai.

La présente Politique explique comment le Fournisseur traite les Données à caractère personnel dont il est le Responsable du traitement : les Données de compte des Utilisateurs autorisés. Elle ne régit pas les Données du Client (contacts, enregistrements, transcriptions, relevés détaillés des appels (CDR), entre autres) : à l'égard de ces données, le Fournisseur agit en qualité de Sous-traitant et la section 2 de la présente Politique, le contrat de service et l'Accord de traitement des données (DPA) prévalent.

1. Qui est le Responsable du traitement et comment le contacter

1.1. Le Responsable du traitement des données décrites dans la présente Politique est ALPIRE TECHNOLOGIES LLC, 2026-002060057 (Wyoming), 30 N Gould St, Ste N, Sheridan, WY 82801, États-Unis.

1.2. Pour toute question relative à la présente Politique ou au traitement des Données à caractère personnel par le Fournisseur, et pour exercer les droits énoncés à la section 8, le canal de contact est legal@alpire.ai.

1.3. Le traitement est régi par le Règlement (UE) 2016/679 (RGPD) et la Directive 2002/58/CE (ePrivacy) lorsque l'Utilisateur Autorisé se trouve dans l'Espace économique européen ou que les données sont traitées dans la Région de Données de l'Union européenne, ainsi que par la réglementation en matière de protection des données et de communications électroniques applicable dans la juridiction de l'Utilisateur Autorisé.

2. Ce que couvre la présente Politique et ce qu'elle ne couvre pas : rôles en matière de protection des données

2.1. Le Fournisseur est le Responsable du traitement uniquement à l'égard des Données de compte : les données des Utilisateurs autorisés (identification, identifiants et sécurité, données techniques, géolocalisation approximative fondée sur l'adresse IP, cookies de session, assistance) et les données de facturation du compte du Client. La présente Politique régit ce traitement.

2.2. Le Fournisseur est le Sous-traitant, et non le Responsable du traitement, à l'égard des Données du Client : les contacts et les listes que le Client charge dans le Service, ainsi que les enregistrements, transcriptions, métadonnées, relevés détaillés des appels (CDR), étiquettes, notes et autres contenus générés par les appels que le Client passe ou reçoit. Le Responsable du traitement de ces données est le Client. Le Fournisseur les stocke et les traite sur les instructions du Client, selon les termes du contrat de service et de l'Accord de traitement des données (DPA).

2.3. En conséquence, les personnes dont les données figurent au sein des Données du Client (par exemple, les Parties aux appels ou les contacts figurant dans les listes du Client) doivent adresser leurs demandes et l'exercice de leurs droits au Client en qualité de Responsable du traitement, par l'intermédiaire de la propre politique de confidentialité du Client. Le Fournisseur, en qualité de Sous-traitant, assistera le Client conformément au DPA mais ne décide pas de sa propre initiative au sujet de ces données.

2.4. Le reste de la présente Politique concerne uniquement les Données de compte.

3. Catégories de Données à caractère personnel traitées par le Fournisseur

3.1. Données d'identification. Les nom et prénom de l'Utilisateur autorisé, son adresse électronique, l'organisation Cliente à laquelle il appartient et son rôle ou ses autorisations en son sein.

3.2. Données d'identifiants et de sécurité. Le mot de passe, toujours stocké sous forme hachée et jamais en clair ; le statut et le secret du second facteur d'authentification (TOTP) lorsque l'Utilisateur l'active ; les jetons de vérification de l'adresse électronique et de réinitialisation du mot de passe à courte durée de vie ; les identifiants de session ; et les journaux de sécurité (connexions, tentatives échouées, révocation et fermeture de session, modifications d'identifiants).

3.3. Données techniques et de connexion. L'adresse IP, l'agent utilisateur (navigateur et appareil) et les horodatages d'utilisation (dernière connexion et dernière activité de chaque session).

3.4. Géolocalisation approximative fondée sur l'adresse IP. Le pays déduit de l'adresse IP de la session. Le Fournisseur l'utilise à des fins de sécurité : pour détecter un accès depuis un pays différent de celui où la session a débuté et pour fermer la session le cas échéant. La déduction est effectuée localement, au moyen d'une base de données de géolocalisation installée sur l'infrastructure du Fournisseur, sans interroger aucun tiers. Aucune localisation précise ou GPS n'est obtenue.

3.5. Cookies de session. Un cookie technique nécessaire pour maintenir la session de l'Utilisateur autorisé connectée et pour la protéger contre les accès non autorisés. Voir la section 11.

3.6. Données de facturation. Le forfait souscrit, l'utilisation du Service (entre autres, les crédits d'intelligence artificielle et le solde du portefeuille prépayé), les données de facturation et les données nécessaires au traitement du paiement par l'intermédiaire du prestataire de paiement. Le Fournisseur ne stocke pas les données complètes de la carte ; le paiement est géré par le prestataire mentionné à la section 5.

3.7. Données d'assistance. Le contenu des tickets d'assistance et des messages des fils d'assistance que l'Utilisateur autorisé envoie au Fournisseur, ainsi que les données de compte associées à la demande.

3.8. Origine des Données de compte. L'Utilisateur autorisé fournit ses données directement lors de son inscription ou, lorsque son compte est créé par l'administrateur de l'organisation Cliente (par exemple, par invitation), le Fournisseur reçoit du Client les données d'identification nécessaires à la configuration du compte (nom, adresse électronique et rôle). Dans ce cas, les Données de compte proviennent du Client et la présente Politique est mise à la disposition de l'Utilisateur autorisé lors de son premier accès au Service (art. 14 RGPD).

4. Finalités et bases légales

4.1. Fourniture du Service et gestion du compte. Créer et administrer le compte de l'Utilisateur autorisé, l'authentifier, l'affecter à l'organisation Cliente et à ses autorisations, et lui permettre d'utiliser les fonctionnalités souscrites (entre autres, le webphone, les flux d'appels, les files d'attente, les campagnes, les rapports). Base légale : exécution du contrat (art. 6, paragraphe 1, point b) RGPD).

4.2. Facturation et recouvrement. Émettre les factures, recouvrer le paiement du Service, contrôler l'utilisation et le solde, et gérer les impayés. Base légale : exécution du contrat (art. 6, paragraphe 1, point b) RGPD) et respect des obligations légales comptables et fiscales (art. 6, paragraphe 1, point c) RGPD).

4.3. Sécurité des comptes et du Service. Enregistrer les connexions et les événements de sécurité, appliquer des limites de tentatives d'accès, bloquer les adresses IP abusives, maintenir le second facteur d'authentification et fermer les sessions en cas de changement de pays de connexion. Base légale : l'intérêt légitime du Fournisseur (art. 6, paragraphe 1, point f) RGPD) à protéger les comptes et le Service contre les accès non autorisés et la fraude et, le cas échéant, le respect d'obligations légales (art. 6, paragraphe 1, point c) RGPD).

4.4. Assistance. Traiter et résoudre les demandes soumises par l'intermédiaire du module d'assistance. Base légale : exécution du contrat (art. 6, paragraphe 1, point b) RGPD) et l'intérêt légitime à fournir une assistance adéquate (art. 6, paragraphe 1, point f) RGPD).

4.5. Communications de service. Envoyer des notifications opérationnelles et de sécurité relatives au compte (par exemple, la vérification de l'adresse électronique, la réinitialisation du mot de passe, les modifications substantielles du Service ou de la présente Politique, et les mises à jour de l'assistance). Base légale : exécution du contrat (art. 6, paragraphe 1, point b) RGPD) et intérêt légitime (art. 6, paragraphe 1, point f) RGPD). Ces communications ne constituent pas de la prospection et sont nécessaires à l'utilisation du Service.

4.6. Respect des obligations légales et défense de droits. Conserver les informations strictement nécessaires pour répondre aux demandes des autorités compétentes et pour faire valoir ou défendre des droits. Base légale : respect des obligations légales (art. 6, paragraphe 1, point c) RGPD) et intérêt légitime (art. 6, paragraphe 1, point f) RGPD).

4.7. Cookies. Le cookie technique de session décrit à la section 11 est nécessaire à la fourniture du Service et est exempté du consentement en vertu de l'art. 22, paragraphe 2, de la LSSI-CE. Si le Fournisseur venait à introduire à l'avenir des cookies non nécessaires (par exemple, à des fins d'analyse), il recueillerait le consentement préalable de l'utilisateur (art. 6, paragraphe 1, point a) RGPD) et mettrait à jour la présente Politique.

4.8. Mise en balance de l'intérêt légitime. Pour les traitements fondés sur l'intérêt légitime du Fournisseur (clauses 4.3, 4.4, 4.5 et 4.6), le Fournisseur a effectué le test de mise en balance exigé par l'art. 6, paragraphe 1, point f) RGPD entre cet intérêt et les droits et libertés de l'Utilisateur autorisé. L'Utilisateur peut s'opposer à ce traitement pour des raisons tenant à sa situation particulière, conformément à l'art. 21 RGPD, en contactant legal@alpire.ai.

4.9. Décisions automatisées. Le Fournisseur ne prend pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques concernant l'Utilisateur autorisé ou l'affectant de manière significative de façon similaire, au sens de l'art. 22 RGPD. La fermeture automatique d'une session en cas de changement de pays de connexion (clause 4.3) est une mesure de sécurité et non une décision de cette nature.

5. Destinataires et sous-traitants du Fournisseur

5.1. Le Fournisseur ne vend pas les Données de compte et ne les communique pas à des tiers pour leurs propres finalités. Pour fournir le Service, il s'appuie sur des prestataires qui traitent les Données de compte pour le compte du Fournisseur, en qualité de Sous-traitants, en vertu d'un contrat conforme à l'art. 28 RGPD :

5.2. Hébergement et infrastructure : Hetzner Online GmbH, pour héberger l'application et la base de données.

5.3. Courrier électronique transactionnel : Amazon Web Services EMEA SARL (Amazon SES, région eu-central-1, Francfort), pour envoyer les courriers électroniques de compte et de sécurité décrits à la clause 4.5.

5.4. Traitement des paiements : Stripe Payments Europe, Limited, pour traiter le paiement du Service.

5.5. Les prestataires qui traitent les Données du Client (entre autres, les fournisseurs de transcription vocale, de synthèse vocale et de modèles de langage que le Client sélectionne dans la configuration de son compte) agissent en qualité de Sous-traitants ultérieurs à l'égard de ces données. La liste en vigueur, avec la finalité et la localisation de chacun, figure à l'Annexe III de l'Accord de traitement des données (DPA) et non dans la présente Politique, car ils traitent des Données du Client et non des Données de Compte.

5.6. Le Fournisseur peut communiquer les Données de compte aux autorités, aux juridictions ou aux organes chargés de l'application de la loi lorsqu'il existe une obligation légale ou une demande valable.

6. Transferts internationaux et Région de données

6.1. Les Données de compte sont hébergées et traitées principalement au sein de l'Union européenne. Certains Sous-traitants — en particulier le traitement des paiements et le courrier électronique transactionnel (clauses 5.3 et 5.4) — peuvent traiter des données limitées en dehors de l'Espace économique européen, auquel cas les garanties de la clause 6.3 s'appliquent.

6.2. La Région de données (UE ou Amériques) détermine le lieu où les données du Service sont hébergées et traitées et est choisie par le Client pour son organisation. Le Fournisseur fournit actuellement le Service depuis la région de l'Union européenne. Lorsque le Client sélectionne la région Amériques, le Fournisseur le fournira selon les termes du contrat de service et du DPA. La téléphonie PBX est traitée selon la norme RGPD indépendamment de la Région de données. Les transferts et garanties applicables à la Région de données choisie sont régis par le DPA, y compris, le cas échéant, les Clauses contractuelles types.

6.3. Si l'un des Sous-traitants du Fournisseur venait à traiter des Données de compte en dehors de l'Espace économique européen, ce transfert reposerait sur une décision d'adéquation de la Commission européenne ou, à défaut, sur les Clauses contractuelles types approuvées par la Commission, assorties de toute garantie supplémentaire appropriée (art. 44 à 49 RGPD).

7. Durées de conservation

7.1. Données de compte. Tant que le compte de l'Utilisateur autorisé est actif et que la relation avec le Client subsiste.

7.2. Après la résiliation. Une fois le compte ou la relation contractuelle terminé, le Fournisseur supprime ou anonymise les Données de compte dans un délai de 30 jours, sauf s'il doit les conserver en vertu des obligations de la clause 7.5.

7.3. Sessions et données techniques associées. Jusqu'à l'expiration de la session, sa fermeture par l'Utilisateur ou sa révocation. Les journaux de sécurité sont conservés pendant 12 mois.

7.4. Jetons de vérification de l'adresse électronique et de réinitialisation du mot de passe. Pendant leur brève période de validité ; ils expirent automatiquement.

7.5. Données de facturation. Pendant les périodes exigées par la législation commerciale et fiscale applicable (en Espagne, en règle générale, celles prévues par le Code de commerce et par la législation fiscale).

7.6. Données d'assistance. Pendant la durée de la relation contractuelle et, par la suite, pendant la période nécessaire pour satisfaire aux obligations légales et pour se défendre contre d'éventuelles réclamations.

8. Droits en matière de protection des données

8.1. L'Utilisateur autorisé peut exercer, à l'égard de ses Données de compte, les droits d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité, et peut retirer son consentement lorsque le traitement est fondé sur celui-ci, sans que cela n'affecte la licéité du traitement effectué au préalable.

8.2. Pour les exercer, une demande adressée à legal@alpire.ai indiquant le droit exercé suffit. Le Fournisseur peut demander des informations raisonnables afin de vérifier l'identité du demandeur. L'exercice est gratuit et fait l'objet d'une réponse dans un délai d'un mois, prorogeable conformément à l'art. 12 RGPD.

8.3. Certains de ces droits peuvent être exercés directement depuis le panneau du Service : l'Utilisateur autorisé peut consulter et mettre à jour ses données, examiner et révoquer les sessions actives et gérer le second facteur d'authentification depuis la section du compte.

8.4. Les demandes concernant les Données du Client (par exemple, émanant d'une Partie à un appel ou d'un contact figurant dans une liste) doivent être adressées au Client en qualité de Responsable du traitement, comme indiqué à la clause 2.3.

9. Réclamation auprès de l'autorité de contrôle

9.1. L'Utilisateur Autorisé a le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente de son État de résidence ou du lieu de la violation alléguée, s'il estime que le traitement de ses Données de Compte enfreint la réglementation applicable en matière de protection des données.

10. Mesures de sécurité

10.1. Le Fournisseur applique des mesures techniques et organisationnelles appropriées au risque, conformément à l'art. 32 RGPD. Celles-ci comprennent : le chiffrement des communications en transit ; le stockage des mots de passe au moyen d'une fonction de hachage, jamais en clair ; un second facteur d'authentification (TOTP) à la disposition des Utilisateurs ; un contrôle d'accès fondé sur les rôles et les autorisations ; l'isolement des données par organisation Cliente ; la journalisation des événements de sécurité ; des limites de tentatives d'accès ; le blocage des adresses IP abusives ; et la fermeture des sessions en cas de changement de pays de connexion.

10.2. Le Fournisseur ne fournit pas de conseil juridique. Le Client est responsable de la conformité réglementaire de sa propre activité, y compris de la licéité de l'enregistrement des appels, de la base légale pour contacter les personnes figurant sur ses listes, et du respect des règles en matière de démarchage téléphonique et d'exclusion publicitaire, selon les termes du contrat de service et du DPA.

11. Cookies

11.1. Le Service utilise trois cookies, tous nécessaires à sa fourniture : vs_session, qui authentifie l'Utilisateur Autorisé et maintient sa session ouverte ; csrf, qui protège les formulaires contre la falsification de requête intersite (SameSite=Strict et Secure) ; et lang, qui mémorise la langue choisie par l'utilisateur. Aucun d'eux n'est utilisé à des fins de publicité, de mesure ou de profilage. Sans les deux premiers, le Service ne peut pas fonctionner.

11.2. Le Prestataire n'utilise ni cookies publicitaires ni cookies de suivi de tiers, ni sur le site alpire.ai ni dans le panneau du Service. Étant strictement nécessaire à la fourniture du service demandé par l'utilisateur, le cookie de session est exempté de consentement en vertu de l'article 5.3 de la Directive 2002/58/CE et de la règle qui la transpose dans la juridiction de l'utilisateur.

11.3. Si des cookies non nécessaires venaient à être introduits à l'avenir, le consentement préalable de l'utilisateur serait recueilli et la présente section serait mise à jour.

11.4. Stockage local. Le site alpire.ai conserve dans le navigateur la région (UE ou États-Unis) choisie par l'utilisateur, à seule fin de mémoriser ce choix lors de visites ultérieures. Il ne contient aucun identifiant et ne permet pas de suivre l'utilisateur ; s'agissant d'une préférence demandée par celui-ci, il est exempté de consentement dans les mêmes termes que la clause 11.2.

12. Modifications de la présente Politique

12.1. Le Fournisseur peut modifier la présente Politique. La version en vigueur est toujours celle publiée sur alpire.ai, identifiée par son numéro de version et sa date de dernière mise à jour.

12.2. Lorsque les modifications sont substantielles, le Fournisseur en informera par courrier électronique ou par l'intermédiaire du panneau du Service dans un délai raisonnable avant leur prise d'effet.

← Retour à la connexion
Alpire
Assistant
Comment puis-je aider ?