La protection des donnees n’est pas optionnelle
Quand une IA repond a vos appels professionnels, elle traite des informations sensibles : noms, numeros de telephone, motifs d’appel, et parfois des details personnels ou medicaux. Ces donnees meritent une protection serieuse, quelle que soit la taille de votre entreprise.
Safina a ete concu en Allemagne, pour les standards europeens de protection des donnees. La vie privee n’est pas une fonctionnalite ajoutee apres coup. Elle est integree dans l’architecture depuis le premier jour.
Voici ce que cela signifie en pratique.
Hebergement des donnees en Allemagne
Toutes les donnees Safina (enregistrements d’appels, transcriptions, resumes et informations de compte) sont stockees sur des serveurs situes en Allemagne. Pas “quelque part dans l’UE”. Pas “chez un fournisseur americain qui a une region europeenne”. En Allemagne, sur une infrastructure exploitee en Allemagne.
Pourquoi c’est important ? L’Allemagne applique certaines des reglementations de protection des donnees les plus strictes au monde. La BDSG (Bundesdatenschutzgesetz) ajoute des exigences au-dela du RGPD europeen, et les autorites allemandes de protection des donnees font respecter ces regles activement.
Pour votre entreprise, cela signifie :
- Vos donnees clients restent sous juridiction allemande
- Aucun transfert de donnees vers des pays avec des protections plus faibles
- Conformite RGPD et BDSG par defaut
- Documentation de residencement des donnees prete pour un audit
Si vous servez des clients en Allemagne, en Autriche, en Suisse ou en France, heberger les donnees localement n’est pas un luxe. Pour de nombreux secteurs comme la sante, le juridique et les services financiers, c’est une exigence pratique.
Conformite RGPD : ce que ca couvre concretement
La conformite RGPD, c’est plus qu’une case a cocher. Voici ce que Safina fait pour respecter les exigences du reglement :
Base legale du traitement
Safina traite les donnees des appelants sur la base de l’interet legitime (repondre a un appel professionnel et donner suite a la demande de l’appelant). Pour les cas d’usage specifiques qui necessitent un consentement explicite, Safina peut etre configure pour l’obtenir verbalement au debut de l’appel.
Minimisation des donnees
Safina ne collecte que les informations pertinentes pour les besoins de votre activite. Si vous le configurez pour demander le nom, le motif de l’appel et un numero de rappel, c’est tout ce qu’il capture. Il ne collecte pas de donnees de navigation, de localisation, ni rien au-dela de la conversation telephonique.
Droit d’acces
En vertu du RGPD, les personnes peuvent demander une copie de toutes les donnees que vous detenez sur elles. Safina facilite cette demarche avec des fonctions d’export qui compilent toutes les donnees d’appel associees a un numero de telephone ou un nom specifique.
Droit a l’effacement
Les appelants peuvent demander la suppression de leurs donnees. Safina prend en charge les demandes de suppression, et vous pouvez retirer des enregistrements d’appel specifiques du systeme. Les donnees supprimees sont definitivement effacees, pas simplement masquees.
Portabilite des donnees
Si vous quittez Safina, vous pouvez exporter toutes vos donnees dans des formats standard. Votre historique d’appels, vos resumes et vos coordonnees de contacts vous appartiennent.
Chiffrement et securite
La protection des donnees ne se limite pas a l’endroit ou elles sont stockees. Il s’agit aussi de comment elles sont protegees a chaque etape.
En transit : Toutes les donnees circulant entre votre telephone, les serveurs Safina et l’application sont chiffrees avec TLS 1.3 (le standard actuel). Cela s’applique a l’audio des appels, aux communications API et aux interactions avec l’application.
Au repos : Les donnees stockees (enregistrements, transcriptions, donnees de compte) sont chiffrees sur le serveur. Meme dans l’hypothese improbable d’un acces physique non autorise au materiel, les donnees seraient illisibles.
Controles d’acces : Safina utilise une gestion des acces basee sur les roles. Vous controlez qui dans votre equipe peut consulter les enregistrements, lire les resumes ou gerer les parametres du compte. Les journaux d’audit suivent qui a accede a quoi et quand.
Transparence envers les appelants
Une question frequente : “Les appelants savent-ils qu’ils parlent a une IA ?”
Vous avez un controle total sur ce point. Safina peut etre configure pour :
- Annoncer l’IA en debut d’appel (“Vous parlez avec Safina, l’assistant IA du cabinet Dupont Plomberie”)
- Rester neutre et simplement repondre de maniere professionnelle sans preciser explicitement qu’il s’agit d’une IA
- Proposer une alternative ou les appelants peuvent choisir de laisser un message a la place
Dans certaines juridictions, informer les appelants de l’interaction avec une IA peut etre legalement obligatoire. Safina rend facile la configuration de cette divulgation selon vos reglementations locales. Consultez votre conseiller juridique pour les exigences specifiques a votre region.
Pour en savoir plus sur le fonctionnement de la conversation IA du point de vue de l’appelant, consultez notre presentation de Safina AI.
Vos obligations en tant qu’entreprise
Utiliser Safina ne supprime pas vos responsabilites en matiere de protection des donnees, mais les rend beaucoup plus faciles a gerer. Voici ce que vous devez savoir :
Accord de traitement des donnees (DPA) : Safina fournit un DPA qui couvre le traitement des donnees personnelles pour votre compte. C’est une obligation du RGPD pour tout service qui traite des donnees personnelles en votre nom.
Politique de confidentialite : Vous devriez mettre a jour votre politique de confidentialite pour mentionner que les appels peuvent etre geres par un assistant IA et que les donnees d’appel sont traitees comme decrit. Safina fournit un texte type que vous pouvez adapter.
Politiques de retention : Decidez combien de temps vous avez besoin de conserver les donnees d’appel. Safina vous permet de definir des calendriers de suppression automatique (30 jours, 90 jours, 1 an, ou personnalise). Les donnees plus anciennes que votre periode de retention sont automatiquement purgees.
Formation des employes : Si votre equipe accede aux resumes d’appels, assurez-vous qu’elle comprend les procedures de traitement des donnees. L’acces base sur les roles de Safina limite l’exposition a ce dont chaque membre de l’equipe a besoin.
Pour un guide de configuration de ces parametres lors de la mise en place initiale, consultez notre guide de demarrage.
Considerations specifiques par secteur
Certains secteurs ont des exigences de confidentialite supplementaires au-dela du RGPD :
Sante : Les donnees d’appel de patients peuvent contenir des informations de sante soumises a des protections speciales. Safina peut etre configure pour traiter les appels lies a la sante avec une sensibilite accrue, et toutes les donnees restent sous juridiction allemande.
Juridique : Les considerations de secret professionnel s’appliquent aux appels des cabinets d’avocats. Les controles d’acces et le chiffrement de Safina protegent la confidentialite des communications juridiques.
Services financiers : La conformite avec MiFID II, DSP2 ou d’autres reglementations financieres peut affecter la facon dont les donnees d’appel sont stockees et consultees. Les journaux d’audit et les controles de retention de Safina repondent a ces exigences.
Pour des details sur la facon dont Safina sert des secteurs specifiques, visitez nos pages sectorielles.
Questions frequentes
“Les employes de Safina peuvent-ils ecouter mes appels ?” Non. Le personnel de Safina n’a pas acces a vos enregistrements d’appels ni a vos resumes. L’acces est limite a vos utilisateurs autorises uniquement. Les processus de maintenance technique utilisent des donnees anonymisees ou synthetiques.
“Que se passe-t-il avec mes donnees si je resilie ?” Vous pouvez exporter toutes vos donnees avant la resiliation. Apres une periode de grace, toutes les donnees de compte sont definitivement supprimees de nos serveurs.
“Safina est-il certifie ?” L’infrastructure de Safina est hebergee dans des centres de donnees certifies ISO 27001 en Allemagne. Nous effectuons regulierement des audits de securite et des tests de penetration.
“Puis-je utiliser Safina pour des appels impliquant des mineurs ?” Oui, avec une configuration appropriee. Safina traite les donnees conformement aux exigences de l’article 8 du RGPD concernant les mineurs. Consultez votre delegue a la protection des donnees pour des orientations specifiques.
“Comment Safina se compare-t-il aux autres services telephoniques IA sur la vie privee ?” La plupart des concurrents hebergent les donnees aux Etats-Unis ou utilisent des fournisseurs cloud americains. L’hebergement exclusivement allemand de Safina le place en avance sur la residence des donnees. Consultez notre page de comparaison pour une analyse complete. Vous pouvez aussi explorer nos modeles de scripts pour comprendre quelles donnees Safina collecte dans differents scenarios d’appels.