Politique de confidentialite

Derniere mise a jour : mars 2026

1. Responsable du traitement

Le responsable du traitement des donnees est Dialyx, SIREN 989 174 529, 1 Rue Albert Schweitzer, 14540 Soliers, France, joignable a support@dialyx.org.

Pour toute question relative a la protection de vos donnees personnelles, vous pouvez contacter notre referent RGPD a l'adresse support@dialyx.org.

2. Donnees collectees

Dans le cadre de la fourniture de notre service, nous collectons les categories de donnees suivantes :

2.1 — Donnees du professionnel (client Dialyx)

  • Donnees d'identification : nom, prenom, adresse email, numero de telephone
  • Donnees professionnelles : nom de l'entreprise, SIREN, adresse, secteur d'activite
  • Donnees bancaires : les informations de paiement sont collectees et traitees exclusivement par Stripe. Dialyx ne stocke aucun numero de carte bancaire.
  • Documents : fichiers PDF et textes uploades dans la base de connaissances
  • Donnees d'agenda : rendez-vous, horaires d'ouverture, jours bloques

2.2 — Donnees des clients du professionnel

  • Donnees d'identification : nom, numero de telephone, adresse email (si fournis lors de l'appel)
  • Historique : rendez-vous, motifs d'appel
  • Donnees vocales : enregistrements et transcriptions des appels telephoniques traites par l'assistant IA

2.3 — Donnees techniques

  • Donnees de navigation : adresse IP, type de navigateur, pages consultees
  • Logs : journaux de connexion et d'acces au service

3. Finalites du traitement

Vos donnees sont traitees pour les finalites suivantes :

  • Fourniture du service d'assistant vocal IA
  • Gestion des rendez-vous et de l'agenda
  • Envoi de SMS de confirmation et de rappel
  • Generation de resumes post-appel
  • Facturation et gestion des abonnements
  • Amelioration continue du service
  • Support client et resolution d'incidents

4. Bases legales

Le traitement de vos donnees repose sur les bases legales suivantes :

  • Execution du contrat (article 6.1.b du RGPD) : fourniture du service d'assistant vocal, gestion des rendez-vous, facturation, support technique.
  • Interet legitime (article 6.1.f du RGPD) : amelioration du service, securite de la plateforme, prevention de la fraude.
  • Consentement (article 6.1.a du RGPD) : clonage de voix (service optionnel necessitant un accord explicite), import de base clients existante.
  • Obligation legale (article 6.1.c du RGPD) : conservation des donnees de facturation (10 ans), logs techniques (12 mois — obligation LCEN).

5. Duree de conservation

Les donnees personnelles sont conservees pour la duree strictement necessaire aux finalites pour lesquelles elles ont ete collectees.

Durees de conservation :

  • Donnees de compte (nom, email, telephone) : duree du contrat + 3 ans (prescription)
  • Enregistrements vocaux : 30 jours apres l'appel
  • Transcriptions d'appels : 12 mois
  • Base de connaissances (documents, bloc-notes) : 30 jours apres resiliation
  • Donnees de facturation : 10 ans (obligation legale comptable francaise)
  • Donnees de navigation : 13 mois
  • Logs techniques : 12 mois (obligation legale LCEN)

6. Vos droits

Conformement au RGPD, vous disposez des droits suivants :

  • Droit d'acces (article 15) : obtenir une copie de vos donnees personnelles
  • Droit de rectification (article 16) : corriger des donnees inexactes
  • Droit d'effacement (article 17) : demander la suppression de vos donnees
  • Droit a la limitation (article 18) : restreindre le traitement de vos donnees
  • Droit a la portabilite (article 20) : recuperer vos donnees dans un format structure et lisible par machine
  • Droit d'opposition (article 21) : vous opposer au traitement de vos donnees

Pour exercer ces droits, contactez-nous par email a support@dialyx.org. Nous repondons dans un delai maximum de 30 jours.

Vous pouvez egalement introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) : www.cnil.fr.

7. Destinataires et sous-traitants

Vos donnees ne sont jamais partagees avec des tiers a des fins commerciales. Elles sont communiquees uniquement aux sous-traitants techniques necessaires au fonctionnement du service :

Sous-traitantServiceLocalisation
VapiOrchestration vocale IAUSA
TwilioTelephonie, SMSUSA
OpenAIModele de langage (resumes, RAG)USA
ElevenLabsSynthese vocale, clonage de voixUSA / Europe
DeepgramTranscription vocaleUSA
StripePaiement securiseUSA / Europe
SupabaseBase de donnees, authentificationEurope (Francfort)
ResendEnvoi d'emails transactionnelsUSA

8. Transferts hors UE

Certains de nos sous-traitants (Vapi, Twilio, OpenAI, Stripe, Deepgram, Resend) sont situes aux Etats-Unis. Ces transferts sont encadres par les clauses contractuelles types (CCT) adoptees par la Commission europeenne, conformement a l'article 46.2.c du RGPD.

Votre base de donnees principale est hebergee en Europe (Francfort, Allemagne) via Supabase.

9. Acces administrateur aux donnees

Dans le cadre de l'execution du contrat et du support technique, les administrateurs de Dialyx peuvent etre amenes a consulter les donnees de votre compte (base de connaissances, devis, factures, parametres, transcriptions d'appels). Chaque acces est trace et horodate conformement a l'article 28 du RGPD. Ces acces sont strictement limites aux besoins du service et ne donnent lieu a aucun partage avec des tiers.

10. Enregistrement et transcription des appels

Les conversations telephoniques traitees par l'assistant IA sont transcrites en temps reel aux fins de generation de resumes post-appel et d'amelioration continue du service. Les appels ne font l'objet d'aucun enregistrement vocal.

  • Aucun enregistrement vocal n'est conserve. Seules les transcriptions texte sont stockees pendant 12 mois.
  • Les transcriptions sont conservees pendant 12 mois.
  • Le professionnel s'engage a informer ses propres clients de cet enregistrement.

11. Clonage de voix

Le clonage de voix est un service optionnel necessitant le consentement explicite de l'utilisateur. L'echantillon vocal est transmis a ElevenLabs pour creer une reproduction numerique de la voix.

  • L'utilisateur doit fournir son consentement explicite avant tout clonage.
  • L'echantillon vocal est utilise exclusivement pour la creation de la voix synthetique.
  • L'utilisateur peut demander la suppression de sa voix clonee a tout moment en contactant support@dialyx.org.

12. Import de base clients

L'import de donnees clients existantes est un service optionnel. En utilisant ce service, l'utilisateur certifie avoir collecte les donnees importees conformement au RGPD et disposer d'une base legale valide pour leur traitement par Dialyx. Dialyx agit en qualite de sous-traitant pour le traitement de ces donnees.

13. Cookies

Dialyx n'utilise aucun cookie publicitaire ni cookie de tracage. Seuls des cookies techniques strictement necessaires au fonctionnement du service sont utilises (cookies de session d'authentification).

  • Cookies strictement necessaires : session d'authentification, preferences utilisateur. Duree : session.
  • Cookies analytiques : aucun.
  • Cookies publicitaires : aucun.

14. Reclamation

Conformement a la reglementation en vigueur, vous disposez du droit d'introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) si vous estimez que vos droits ne sont pas respectes : www.cnil.fr.