Accord de traitement des données
Annexe des conditions générales de vente (article 28 du RGPD). Dernière mise à jour : 2 septembre 2026
Le présent accord fait partie intégrante des conditions générales de vente de Rispondu. Il est conclu par l'acceptation de ces conditions lors de la souscription, sans signature séparée. Il précise comment Rispondu traite, pour le compte de son client, les données personnelles des personnes qui appellent ou écrivent à l'établissement.
Article 1. Parties et rôles
Le Client : l'établissement professionnel qui a souscrit un abonnement Rispondu. Il décide de la finalité du traitement (répondre à ses appelants, prendre leurs rendez-vous, réservations ou commandes) et en est le responsable de traitement au sens de l'article 4 du RGPD.
Rispondu : Jeremy Lohier, entreprise individuelle, SIREN 534 283 452, Villa Iaoranà, chemin de Guazzole, 20260 Calvi. Contact : contact@rispondu.com, téléphone 07 63 44 71 37. Rispondu traite les données uniquement pour fournir le service et en est le sous-traitant.
Conformément à l'article 12 des conditions générales de vente, le présent accord est transféré avec le contrat à toute société qui viendrait à succéder à l'entreprise individuelle.
Article 2. Objet, durée, nature et finalités du traitement
| Objet | Réponse automatisée aux appels téléphoniques et aux messages écrits (WhatsApp) reçus par le Client, et exécution des actions qui en découlent : prise de rendez-vous, réservation, commande, message transmis, transfert vers un interlocuteur humain, confirmation et rappel par SMS. |
|---|---|
| Durée | Toute la durée de l'abonnement, puis la période de restitution de trente (30) jours prévue à l'article 10. |
| Nature des opérations | Collecte (voix et texte), transcription, compréhension par un modèle de langage, enregistrement dans l'espace du Client, envoi de SMS et de notifications, conservation limitée, effacement. |
| Finalités | Uniquement celles du Client : accueil téléphonique de son établissement, gestion de son agenda et de ses demandes, information de ses clients. Rispondu n'utilise jamais ces données pour son propre compte, ni pour de la prospection, ni pour entraîner un modèle d'intelligence artificielle. |
Article 3. Données et personnes concernées
Catégories de données
- la voix et les propos de l'appelant pendant l'appel, leur transcription et un résumé de l'appel ;
- le numéro de téléphone appelant, le nom donné par l'appelant, le motif de l'appel ;
- les rendez-vous, réservations, commandes et demandes de suivi enregistrés (date, prestation, nombre de personnes, remarques) ;
- les messages écrits échangés par WhatsApp et, le cas échéant, les photos que l'appelant y joint (par exemple la photo d'une fuite envoyée à un plombier) ;
- les SMS envoyés à l'appelant (confirmation, rappel, avis) et sa réponse éventuelle.
Aucune donnée dite « sensible » (santé, opinions, origine) n'est demandée par l'agent. Si un appelant en donne spontanément, l'option Données minimales (réglable par le Client dans son espace) fait que la conversation n'est pas conservée mot à mot et que ces détails ne sont pas notés. Cette option est recommandée aux professions de santé, du droit et à toute activité manipulant des informations personnelles délicates.
Personnes concernées
- les personnes qui appellent ou écrivent à l'établissement (prospects, clients, patients, usagers) ;
- les clients de l'établissement dont un rendez-vous, une réservation ou une commande est enregistré ;
- le personnel de l'établissement, lorsqu'un appel lui est transféré ou qu'un message lui est adressé.
Article 4. Obligations de Rispondu
Rispondu s'engage à :
- ne traiter les données que sur instruction documentée du Client. Les instructions sont constituées des conditions générales de vente, du présent accord et des réglages que le Client saisit dans son espace (horaires, consignes, transferts, options de conservation). Toute instruction supplémentaire est donnée par écrit à contact@rispondu.com ;
- informer sans délai le Client si une instruction lui paraît contraire au RGPD ou au droit français ;
- garantir la confidentialité : seul Jeremy Lohier accède aux données de production, sous authentification, et il s'engage au secret. Toute personne qui serait ultérieurement habilitée signerait le même engagement ;
- tenir un registre des traitements effectués pour le compte de ses clients et le présenter au Client ou à l'autorité de contrôle sur demande ;
- aider le Client à répondre aux demandes des personnes concernées et à respecter ses obligations de sécurité, de notification des violations et, le cas échéant, d'analyse d'impact ;
- ne conserver les données que pour les durées de l'annexe 1 et les effacer ensuite ;
- mettre à disposition du Client toute information nécessaire pour démontrer le respect du présent accord.
Article 5. Sécurité
Rispondu met en œuvre les mesures suivantes, décrites plus en détail à l'annexe 3 :
- chiffrement de toutes les communications (HTTPS pour l'espace client, WSS pour le flux vocal, avec un jeton secret sur la liaison vocale) ;
- cloisonnement par établissement : chaque client ne voit et ne manipule que ses propres données ; un compte ne peut pas être rattaché à un autre établissement que le sien ;
- authentification obligatoire de l'espace client, mots de passe hachés, blocage automatique des tentatives de connexion répétées ;
- hébergement du serveur applicatif à Paris et des enregistrements audio en France ;
- sauvegardes chiffrées (AES-256) chaque nuit, copiées sur un second serveur sur lequel le compte de dépôt ne peut rien effacer ; restauration éprouvée ;
- journal horodaté de chaque action de l'agent (rendez-vous pris, message transmis, transfert), consultable par le Client dans son espace ;
- surveillance permanente : contrôle de santé toutes les cinq minutes depuis deux serveurs, alerte immédiate à Rispondu, audit automatique chaque nuit ;
- minimisation : l'agent ne demande que ce dont l'établissement a besoin ; option Données minimales ; audio effacé au bout de trente jours.
Article 6. Sous-traitants ultérieurs
Le Client autorise de manière générale Rispondu à recourir aux sous-traitants ultérieurs listés à l'annexe 2. Chacun est lié par un contrat imposant des obligations de protection des données équivalentes au présent accord.
Rispondu informe le Client, par écrit, au moins trente (30) jours avant tout ajout ou remplacement de sous-traitant ultérieur. Le Client peut s'y opposer pour un motif légitime lié à la protection des données ; si aucune solution n'est trouvée, il peut résilier son abonnement sans frais avant la date d'effet du changement.
Rispondu reste pleinement responsable envers le Client de l'exécution, par ses sous-traitants ultérieurs, de leurs obligations.
Article 7. Transferts hors Union européenne
Les données restent hébergées en France. Toutefois, pour reconnaître la voix, la synthétiser et comprendre les demandes, Rispondu s'appuie sur des fournisseurs établis aux États-Unis (Retell AI et Anthropic, annexe 2). Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), intégrées aux contrats de ces fournisseurs, et par les mesures complémentaires suivantes :
- seul le contenu nécessaire à l'appel en cours transite ; aucune base de données de l'établissement n'est transférée ;
- les fournisseurs s'interdisent contractuellement d'utiliser ces données pour entraîner leurs modèles ;
- l'option Données minimales réduit encore ce qui est transmis ;
- les enregistrements audio sont rapatriés et conservés en France, puis effacés chez le fournisseur.
Article 8. Droits des personnes concernées
Les personnes qui appellent l'établissement exercent leurs droits (accès, rectification, effacement, limitation, opposition, portabilité) auprès du Client, responsable de traitement. Rispondu l'aide de deux manières :
- l'espace client comporte un outil d'oubli : à partir d'un numéro de téléphone, il efface la fiche de l'appelant, anonymise son historique passé et masque son numéro dans le journal ;
- pour toute autre demande (extraction, rectification), Rispondu répond au Client sous dix (10) jours, ce qui lui laisse le temps de répondre à la personne dans le délai légal d'un mois.
Si une personne s'adresse directement à Rispondu, celle-ci l'informe du rôle du Client et transmet la demande au Client sans délai.
Article 9. Violation de données
En cas de violation de données à caractère personnel (accès non autorisé, perte, divulgation), Rispondu en informe le Client dans les quarante-huit (48) heures suivant sa découverte, en indiquant la nature de la violation, les catégories et le nombre approximatif de personnes et de données concernées, les conséquences probables et les mesures prises ou proposées. Rispondu documente l'incident et assiste le Client pour sa propre notification à la CNIL et, si nécessaire, aux personnes concernées.
Article 10. Fin du contrat
À la fin de l'abonnement, quelle qu'en soit la cause, le Client peut demander pendant trente (30) jours la restitution de ses données (réservations, rendez-vous, commandes, fiches clients, journal) dans un format lisible et courant. À l'issue de ces trente jours, Rispondu efface l'ensemble des données de l'établissement : journal des appels, transcriptions, enregistrements, fiches, réservations, réglages et comptes utilisateurs.
Font exception les données de facturation (abonnement, factures, paiements), conservées dix (10) ans au titre de l'article L123-22 du Code de commerce, et les sauvegardes chiffrées, qui disparaissent d'elles-mêmes selon les durées de l'annexe 1.
Article 11. Audit
Le Client peut, une fois par an et sur préavis écrit de trente (30) jours, vérifier le respect du présent accord, lui-même ou par un auditeur indépendant tenu à la confidentialité. Rispondu fournit d'abord la documentation disponible (registre, mesures de sécurité, rapports d'audit automatique) ; une vérification sur place ou à distance n'intervient que si cette documentation ne suffit pas. Les frais de l'audit sont à la charge du Client. L'audit ne peut pas porter sur les données d'autres clients.
Article 12. Obligations du Client
Le Client, responsable de traitement, s'engage à :
- informer ses appelants du recours à un assistant vocal et du traitement de leurs données, par exemple en affichant la mention proposée ci-dessous sur son site, sa vitrine ou son message d'accueil ;
- ne confier à Rispondu que des traitements licites, entrant dans le cadre de son activité ;
- saisir des réglages exacts (horaires, numéros de transfert, tarifs) et les tenir à jour ;
- répondre aux demandes des personnes concernées, avec l'aide prévue à l'article 8 ;
- ne pas utiliser le service pour des données dites sensibles sans avoir activé l'option Données minimales et sans s'être assuré que le cadre légal de son secteur l'y autorise.
Mention d'information proposée au Client
« Lorsque vous nous appelez ou nous écrivez, un assistant vocal prend en charge votre demande (rendez-vous, réservation, renseignement). Vos coordonnées et votre demande sont enregistrées pour y donner suite ; les conversations sont conservées pour une durée limitée puis effacées. Vous pouvez à tout moment demander l'accès à vos données ou leur effacement en nous contactant. »
Article 13. Transparence de l'assistant vocal
L'agent Rispondu se présente comme « l'assistant vocal » de l'établissement dès sa première phrase. Il ne se fait jamais passer pour une personne humaine. Lorsqu'il ne sait pas répondre, il le dit et propose de transmettre la demande ou de passer l'appel à un interlocuteur humain. Cette présentation ne peut pas être désactivée par le Client.
Article 14. Dispositions diverses
En cas de contradiction entre le présent accord et les conditions générales de vente sur une question de données personnelles, le présent accord prévaut. Il est soumis au droit français ; l'article 13 des conditions générales de vente s'applique aux litiges. Rispondu peut le mettre à jour pour suivre l'évolution du service ou de la réglementation ; le Client est informé de toute modification substantielle trente (30) jours avant son entrée en vigueur.
Annexe 1. Durées de conservation
| Donnée | Durée |
|---|---|
| Conversations (tours d'appel, messages écrits, transcriptions, résumés) | Selon la formule : Essentiel 30 jours · WhatsApp, Métier, Pro et Collectivités 12 mois. Douze mois est le maximum recommandé par la CNIL pour les comptes rendus d'écoute d'appels (norme simplifiée n° 57) |
| Enregistrements audio des appels | 30 jours (toutes formules) |
| Fiches appelants « clients reconnus » (numéro, nom, motif, nombre d'appels) | 3 ans après le dernier appel |
| Réservations, commandes, dossiers de suivi, avis clients, relances, désinscriptions | 3 ans après la date de la prestation, puis anonymisées (nom et téléphone retirés ; le chiffre reste pour les statistiques) |
| Journal technique sans donnée personnelle (durées d'appel, latences, santé, coûts) | 12 mois (recommandation CNIL sur la journalisation) |
| Conversations rendues anonymes (sans nom, numéro, adresse, établissement, voix ni date), utilisées pour améliorer l'assistant | Sans limite : une donnée anonyme n'est plus une donnée personnelle (considérant 26 du RGPD). L'anonymisation est faite au moment de l'effacement, jamais avant |
| Comptes utilisateurs de l'établissement (e-mail, mot de passe haché) | Durée du contrat + 30 jours |
| Réglages de l'établissement (variables, consignes, connaissances) | Durée du contrat + 30 jours (restitution possible pendant ces 30 jours) |
| Données de facturation (abonnement, factures, paiements) | 10 ans (article L123-22 du Code de commerce) |
| Jeton Google Agenda (si le Client l'a connecté) | Jusqu'à déconnexion par le Client, ou fin de contrat + 30 jours |
| Sauvegardes chiffrées (serveur de secours) | Sauvegardes quotidiennes : 30 jours ; archives mensuelles : 12 mois au plus |
Fin de contrat : trente (30) jours après la résiliation, tout ce qui précède est effacé, sauf les données de facturation.
Annexe 2. Sous-traitants ultérieurs
| Sous-traitant | Rôle | Pays / lieu | Encadrement |
|---|---|---|---|
| Hostinger International Ltd | Hébergement du serveur applicatif (Paris) et du site vitrine, messagerie | Serveur à Paris (France) ; société établie dans l'Union européenne | Contrat d'hébergement, RGPD |
| Scaleway SAS | Stockage des enregistrements audio (région Paris) | Paris (France) | Contrat, RGPD |
| Retell AI, Inc. | Téléphonie, reconnaissance et synthèse vocales (Cartesia, ElevenLabs ou MiniMax selon la voix choisie), transcription, enregistrement temporaire | États-Unis | Accord de traitement Retell et clauses contractuelles types (2021/914) |
| Anthropic, PBC | Modèle de langage : compréhension des demandes et rédaction des réponses ; aucune donnée utilisée pour l'entraînement (conditions commerciales) | États-Unis | Accord de traitement Anthropic et clauses contractuelles types |
| Brevo (Sendinblue SAS) | SMS et e-mails transactionnels | France | Conditions Brevo, RGPD |
| Stripe Payments Europe Ltd | Paiement des abonnements (Rispondu ne voit jamais la carte) | Irlande (Union européenne) | Conditions Stripe |
| Google LLC | Google Agenda, uniquement si le Client connecte son agenda | États-Unis | Conditions des API Google (utilisation limitée) ; au choix du Client |
| Meta Platforms Ireland Ltd | WhatsApp Business (canal écrit), si souscrit | Irlande / États-Unis | Conditions WhatsApp Business |
Les outils d'automatisation, de supervision et de statistiques utilisés par Rispondu sont installés sur son propre serveur et ne constituent pas des sous-traitants.
Annexe 3. Mesures techniques et organisationnelles
- Accès : espace client protégé par identifiant et mot de passe (haché) ; au-delà de huit tentatives infructueuses en cinq minutes, la connexion est bloquée temporairement ; les routes sensibles refusent toute requête non authentifiée ; le serveur n'est administrable que par clé cryptographique.
- Cloisonnement : chaque donnée porte l'identifiant de l'établissement ; toute lecture et toute écriture sont filtrées sur cet identifiant ; un compte ne peut pas être déplacé vers un autre établissement.
- Chiffrement : HTTPS (certificats renouvelés automatiquement) pour l'espace client, WSS avec jeton secret pour le flux vocal, sauvegardes chiffrées AES-256 avec une clé conservée hors du serveur applicatif.
- Hébergement : serveur applicatif à Paris ; enregistrements audio en France ; aucun port de base de données exposé sur Internet.
- Sauvegardes : chaque nuit, vers un second serveur dont le compte de dépôt n'a pas le droit d'effacer ; restauration complète éprouvée.
- Traçabilité : journal horodaté de chaque action de l'agent, consultable par le Client ; journal technique des accès.
- Supervision : contrôle de santé toutes les cinq minutes depuis deux serveurs distincts, alerte immédiate, audit automatique nocturne du service et de ses sondes.
- Minimisation et effacement : l'agent ne collecte que le nécessaire ; option Données minimales ; audio effacé à trente jours ; durées de l'annexe 1 appliquées automatiquement chaque jour ; outil d'oubli par numéro.
- Organisation : une seule personne habilitée, tenue au secret ; procédures écrites de gestion des violations, des droits des personnes et du support ; registre des traitements tenu à jour.