Politique de Confidentialité
Dernière mise à jour : 1er février 2026
1. Introduction
Voice Pilot ("nous", "notre", "nos") s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles.
2. Données collectées
2.1 Données que vous nous fournissez
- Informations d'inscription : nom, email, téléphone, entreprise
- Données de paiement (traitées par Stripe)
- Contacts importés pour vos campagnes
- Contenu des campagnes et transcriptions d'appels
2.2 Données collectées automatiquement
- Logs de connexion et d'utilisation
- Adresse IP et informations sur l'appareil
- Cookies techniques nécessaires au fonctionnement
3. Utilisation des données
Nous utilisons vos données pour :
- Fournir et améliorer nos services
- Gérer votre compte et vos abonnements
- Vous contacter concernant votre compte
- Respecter nos obligations légales
4. Base légale du traitement
- Exécution du contrat : pour fournir nos services
- Consentement : pour les communications marketing
- Intérêt légitime : pour améliorer nos services
- Obligation légale : pour la facturation et la comptabilité
5. Partage des données et sous-traitants
Nous partageons vos données uniquement avec les sous-traitants suivants, sélectionnés pour leur niveau de sécurité et leur conformité au RGPD :
Infrastructure & plateforme
- Amazon Web Services EMEA SARL (Luxembourg) — Hébergement et stockage de l'ensemble des données applicatives en région eu-west-3 (Paris, France). Garanties : Clauses Contractuelles Types (SCC), certifications ISO 27001, ISO 27017, ISO 27018, SOC 2 Type II.
Téléphonie & IA vocale
- Retell.ai (USA) — IA vocale : audio des appels, transcriptions, analyses. Garanties : Clauses Contractuelles Types (SCC).
- Twilio Inc. (USA) — Téléphonie : numéros, métadonnées d'appels, SMS. Garanties : SCC, certification ISO 27001.
Paiement
- Stripe Inc. (USA) — Traitement des paiements par carte bancaire. Garanties : SCC, certification PCI DSS Level 1. Voice Pilot ne stocke aucune donnée de carte bancaire.
Communication & productivité
- Microsoft Ireland Operations Ltd. (Irlande) — Service email admin@voice-pilot.ai (O365) pour les communications transactionnelles et commerciales.
- Brevo (ex-Sendinblue) (France) — Envoi d'emails transactionnels et newsletters (le cas échéant).
- Telegram FZ-LLC (EAU) — Notifications internes d'activité à destination de l'équipe Voice Pilot (pas de données client diffusées).
Analytics & publicité (sous réserve de votre consentement)
- Google Ireland Ltd. (Irlande) — Google Ads et mesure de conversion publicitaire via un mécanisme de consentement (Consent Mode). Aucune donnée n'est transmise sans consentement actif de l'utilisateur final.
La liste des sous-traitants est susceptible d'évoluer ; toute modification substantielle sera notifiée. Les présentes CGU et la Politique de Confidentialité valent accord de traitement des données (DPA) au sens de l'article 28 du RGPD, et sont réputées acceptées par l'Utilisateur dès la création de son compte. Un exemplaire signé peut être fourni sur demande à dpo@voice-pilot.ai aux clients qui en feraient la requête expresse (typiquement pour les besoins de leur propre conformité B2B), sans que cette signature ne soit une condition de la qualification de Voice Pilot comme sous-traitant au sens de l'article 28.
6. Durée de conservation
- Données de compte (profil, préférences) : durée de la relation commerciale + 3 ans à des fins de prospection commerciale, puis suppression
- Contacts importés : durée d'utilisation active ; supprimés 30 jours après la résiliation du compte
- Enregistrements d'appels : 30 jours par défaut (sauf demande de conservation prolongée par l'Utilisateur)
- Transcriptions et analyses d'appels : 12 mois par défaut, ajustable par l'Utilisateur
- Logs de connexion et techniques : 12 mois
- Données de facturation : 10 ans (obligation légale — article L.123-22 du Code de commerce)
- Sauvegardes chiffrées : rotation naturelle jusqu'à 12 mois après suppression en production
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
7. Vos droits (RGPD)
Vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données
- Droit à l'effacement : supprimer vos données
- Droit à la portabilité : exporter vos données
- Droit d'opposition : refuser certains traitements
- Droit de limitation : restreindre le traitement
- Droit de ne pas faire l'objet d'une décision automatisée : conformément à l'article 22 du RGPD, vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques. Voice Pilot ne prend aucune décision de cette nature : les agents vocaux exécutent les scripts définis par le Client, sans décider seuls d'accorder ou refuser un droit, un produit ou un service.
Pour exercer ces droits : privacy@voice-pilot.ai. Une réponse est apportée dans un délai maximum d'un mois conformément à l'article 12 du RGPD.
8. Sécurité
Nous mettons en œuvre des mesures de sécurité appropriées :
- Chiffrement des données en transit (TLS) et au repos
- Authentification forte
- Audits de sécurité réguliers
- Accès restreint aux données
9. Transferts internationaux
Vos données applicatives sont hébergées en France, en région AWS eu-west-3 (Paris), opérée par Amazon Web Services EMEA SARL (Luxembourg). AWS est une filiale d'un groupe américain ; à ce titre, le transfert au sens du RGPD est encadré par les Clauses Contractuelles Types (CCT/SCC) approuvées par la Commission européenne (décision d'exécution 2021/914 du 4 juin 2021). Certains sous-traitants applicatifs sont également situés aux États-Unis (Retell.ai, Twilio, Stripe) et bénéficient des mêmes garanties contractuelles. Mesures techniques supplémentaires : chiffrement des données en transit (TLS 1.2+) et au repos (AES-256).
10. Cookies et traceurs
Nous utilisons :
- Des cookies techniques nécessaires au fonctionnement de la Plateforme (authentification, préférences) — exemptés de consentement
- Des cookies analytiques pour mesurer l'audience de notre site — soumis à votre consentement
- Des traceurs de mesure publicitaire (Google Ads, Meta) opérés en mode de consentement (Consent Mode v2) uniquement sur nos pages publiques et uniquement après votre consentement actif. Aucun traceur publicitaire n'est déposé dans l'espace client authentifié.
Le détail est fourni dans notre [Politique Cookies](/legal/cookies). Vous pouvez modifier vos choix à tout moment via le lien « Gérer mes cookies » en bas de page.
11. Notification de violation de données
En cas de violation de données à caractère personnel, conformément à l'article 33 du RGPD, Voice Pilot s'engage à notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance. Si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez informé dans les meilleurs délais (article 34 du RGPD).
12. Modifications
Nous pouvons modifier cette politique. Vous serez informé par email des changements significatifs.
13. Contact et réclamation
Délégué à la Protection des Données :
- Email : dpo@voice-pilot.ai
- Adresse : 10 B rue Girie, 69003 Lyon, France
Conformément à l'article 77 du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr