Politique de confidentialité
Dernière mise à jour : 29 juin 2026 — Version 2.0
Préambule
[ALLOMARLONE — SASU EN COURS D'IMMATRICULATION] (ci-après « AlloMarlone », « nous ») attache une importance particulière à la protection des données personnelles et au respect du Règlement Général sur la Protection des Données (Règlement UE 2016/679, ci-après « RGPD ») et de la loi française n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
La présente politique décrit comment nous collectons, utilisons, conservons et protégeons les données personnelles des personnes interagissant avec notre site, notre service et notre standardiste téléphonique automatisé propulsé par intelligence artificielle.
1. Qui est responsable de vos données ?
1.1 Notre double qualité
AlloMarlone intervient dans deux qualités distinctes selon les données concernées :
a) Responsable de traitement pour :
- Les données collectées via le site allomarlone.com (visiteurs, prospects, comptes clients)
- Les données de facturation et de relation commerciale
- Les données de prospection
b) Sous-traitant (au sens de l'article 28 du RGPD) pour :
- Les données traitées dans le cadre du service de standardiste IA pour le compte de nos clients professionnels (entreprises utilisatrices)
- En particulier : les enregistrements d'appels, transcriptions et métadonnées générées par les communications reçues par nos clients via AlloMarlone
Lorsque AlloMarlone agit en qualité de sous-traitant, le client professionnel (entreprise utilisatrice du service) est le responsable de traitement des données des appelants.
1.2 Coordonnées
- Raison sociale : [ALLOMARLONE — SASU EN COURS D'IMMATRICULATION]
- Adresse : [adresse du siège — à compléter]
- Email contact RGPD : contact@allomarlone.com
2. Quelles données collectons-nous ?
2.1 Données des visiteurs du site allomarlone.com
- Données de navigation (adresse IP, type de navigateur, pages visitées, durée, source de trafic)
- Cookies (voir Politique cookies)
2.2 Données des prospects et clients
- Identité : nom, prénom, fonction
- Coordonnées professionnelles : email, téléphone, nom de l'entreprise, SIRET
- Données de connexion : identifiants Google (via OAuth), historique de connexion
- Données de facturation : adresse de facturation, moyens de paiement (traités via notre prestataire de paiement, jamais stockés sur nos serveurs en clair)
- Données d'utilisation du service : volume d'appels, durée, plan souscrit, dépassements
2.3 Données générées par le service (en qualité de sous-traitant)
Pour chaque appel téléphonique reçu par nos clients via AlloMarlone :
- Numéro de l'appelant
- Date, heure et durée de l'appel
- Enregistrement audio de la conversation
- Transcription écrite de la conversation
- Résumé généré automatiquement par IA
- Métadonnées (statut de l'appel, qualification automatique)
- Identité éventuellement déclarée par l'appelant pendant l'échange
⚠️ Information de l'appelant : Conformément à l'article L. 34-1 du Code des postes et des communications électroniques et aux recommandations de la CNIL, un message vocal informe l'appelant en début d'appel qu'il est en communication avec un assistant vocal automatisé, que la conversation est enregistrée et transcrite, et lui indique comment exercer ses droits.
3. Pourquoi traitons-nous ces données ? (Finalités et bases légales)
| Finalité | Données concernées | Base légale (RGPD) |
|---|---|---|
| Fournir le service AlloMarlone (réception d'appels, transcription, mise à disposition au client) | Données d'appels, comptes clients | Exécution du contrat (art. 6.1.b) |
| Gestion de la relation client et facturation | Identité, contact, facturation | Exécution du contrat (art. 6.1.b) |
| Prospection commerciale B2B | Identité, contact professionnel | Intérêt légitime (art. 6.1.f) |
| Améliorer le service et entraîner nos modèles IA sur données anonymisées | Transcriptions anonymisées | Intérêt légitime (art. 6.1.f) |
| Sécurité, prévention de la fraude, journalisation | Données de connexion, IP | Intérêt légitime (art. 6.1.f) |
| Respect des obligations comptables et fiscales | Données de facturation | Obligation légale (art. 6.1.c) |
| Sécurité du formulaire de rappel — vérification de sécurité (anti-abus) | Jeton technique | Intérêt légitime / sécurité (art. 6.1.f) |
| Mesure d'audience (Google Analytics 4) et publicité (pixel Meta) | Identifiants cookies, données d'usage | Consentement (art. 6.1.a) |
| Réponse à demandes des autorités | Toutes données concernées | Obligation légale (art. 6.1.c) |
4. Intelligence artificielle et décision automatisée
Conformément à l'article 22 du RGPD et au Règlement européen sur l'intelligence artificielle (AI Act, Règlement UE 2024/1689) :
- Le service AlloMarlone repose sur un système d'intelligence artificielle qui décroche, traite vocalement les appels, qualifie et transcrit les conversations.
- Transparence (AI Act, art. 50 — applicable à compter du 2 août 2026) : l'appelant est informé, dès le début de l'appel et de façon audible, qu'il interagit avec un assistant vocal fondé sur l'IA et non avec un être humain.
- Aucune décision produisant des effets juridiques ou affectant significativement une personne n'est prise uniquement sur la base d'un traitement automatisé sans intervention humaine. Les décisions commerciales (prise de rendez-vous, devis, suivi) sont validées par nos clients professionnels.
- Le contenu vocal et les transcriptions ne sont jamais utilisés pour entraîner des modèles d'IA, sauf sous une forme strictement anonymisée et agrégée.
5. Combien de temps conservons-nous vos données ?
| Type de données | Durée de conservation |
|---|---|
| Données de prospects (non clients) | 3 ans à compter du dernier contact |
| Comptes clients actifs | Toute la durée du contrat |
| Données après résiliation | 3 ans à des fins commerciales, puis archivage intermédiaire |
| Enregistrements audio des appels | 6 mois par défaut, ou durée définie par le client (paramétrable, max 12 mois) |
| Transcriptions des appels | Durée de l'abonnement + 30 jours, puis suppression |
| Factures et données comptables | 10 ans (obligation légale) |
| Cookies | 13 mois maximum |
| Logs de connexion et de sécurité | 12 mois |
6. Qui a accès à vos données ?
Vos données sont accessibles aux personnes habilitées au sein de AlloMarlone (équipe technique, support, commercial) dans la stricte limite de leurs fonctions, et aux sous-traitants suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Prestataire d'infrastructure téléphonique et d'IA vocale | Réception, traitement, enregistrement et transcription des appels, génération des résumés | UE |
| Vonage (Vonage Holdings Corp.) | Acheminement télécom et attribution des numéros (opérateur sous-jacent) | UE / international |
| Supabase | Base de données, authentification et fonctions serveur | Infrastructure UE (Francfort) |
| Amazon Web Services (AWS) | Hébergement de l'infrastructure (sous-jacent à Supabase) | UE (Francfort) |
| Vercel Inc. | Hébergement du site et de l'application (front) | États-Unis (diffusion edge UE) |
| Stripe Payments Europe Ltd | Traitement des paiements et calcul de la TVA (Stripe Tax) | Irlande + États-Unis |
| Google LLC | Authentification OAuth « Se connecter avec Google » ; analyse post-appel (modèle Gemini) ; mesure d'audience Google Analytics 4 et Google Tag Manager (sur consentement) | États-Unis |
| Meta Platforms Inc. | Pixel Meta : mesure des conversions et campagnes publicitaires Facebook/Instagram (sur consentement) | États-Unis |
| Cloudflare, Inc. | Vérification de sécurité (anti-abus) du formulaire de rappel (Turnstile) | UE / États-Unis |
Cette liste est tenue à jour ; sa version courante peut être obtenue sur demande à contact@allomarlone.com. Chacun de ces sous-traitants est lié par un accord de traitement (DPA) conforme à l'article 28 du RGPD. Le détail du recours aux sous-traitants ultérieurs figure à l'Annexe DPA des CGV.
7. Transferts hors Union européenne
Le cœur du traitement des appels et la base de données (infrastructure Francfort) sont situés dans l'Union européenne. Certaines fonctions accessoires peuvent impliquer un transfert hors UE, principalement aux États-Unis (Vercel, Google — OAuth/Gemini/Analytics, Meta, Stripe, Cloudflare).
Ces transferts sont encadrés par :
- L'adhésion des prestataires concernés au Data Privacy Framework UE–États-Unis (décision d'adéquation de la Commission européenne du 10 juillet 2023), et/ou
- La conclusion de Clauses Contractuelles Types adoptées par la Commission européenne (décision 2021/914), accompagnées de mesures techniques et organisationnelles complémentaires.
Vous pouvez obtenir copie des garanties applicables sur demande à contact@allomarlone.com.
8. Quels sont vos droits ?
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification : faire corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : faire supprimer vos données dans les cas prévus par la loi
- Droit à la limitation : demander la suspension temporaire du traitement
- Droit d'opposition : vous opposer au traitement, notamment à des fins de prospection
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement
- Droit de définir des directives relatives au sort de vos données après votre décès
Exercer vos droits
Adressez votre demande à contact@allomarlone.com en précisant l'objet et en joignant une copie d'une pièce d'identité si nécessaire pour vérifier votre identité.
Nous répondons dans un délai d'un mois (prolongeable à 3 mois pour les demandes complexes).
Cas des appelants
Si vous avez appelé une entreprise utilisant AlloMarlone et que vous souhaitez exercer vos droits sur l'enregistrement, la transcription ou les données de votre appel, deux options :
- Contacter directement l'entreprise appelée (qui est responsable de traitement)
- Nous contacter à contact@allomarlone.com — nous transmettrons votre demande au responsable de traitement concerné dans les meilleurs délais.
Réclamation auprès de la CNIL
Vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
- www.cnil.fr
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS en transit, chiffrement au repos, contrôle d'accès strict, journalisation, sauvegardes régulières, tests de sécurité.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons la CNIL dans les 72 heures et, si le risque est élevé, nous vous en informerons directement.
10. Cookies
Voir notre Politique de gestion des cookies.
11. Modifications de la présente politique
La présente politique peut être mise à jour. Toute modification substantielle sera notifiée par email aux clients et signalée sur le site. Date de la dernière mise à jour indiquée en haut du document.