Skip to main content
Version 2026-06-11 · En vigueur le 2026-06-11 · Langues: English · Deutsch · Français · Español
Nedzo (« nous ») fournit une plateforme de communication par IA que nos clients utilisent pour échanger avec leurs propres utilisateurs finaux par voix, chat et messagerie. La présente politique explique comment nous traitons les données à caractère personnel en tant que responsable du traitement — pour les visiteurs de notre site et pour nos clients (les organisations qui s’inscrivent à Nedzo). Lorsque nos clients utilisent Nedzo pour traiter les données de leurs utilisateurs finaux, ils sont le responsable du traitement et nous agissons comme leur sous-traitant dans le cadre d’un accord de traitement des données. Nous fournissons ces informations conformément aux articles 13 et 14 du Règlement général sur la protection des données (UE) 2016/679 (« RGPD »).

1. Qui nous sommes

Nedzo est le responsable du traitement des données décrites ici. Pour toute question ou pour exercer vos droits, contactez-nous à privacy@nedzo.ai.

2. Données que nous collectons

  • Données de compte et d’identité — nom, raison sociale, e-mail, téléphone et la région de données choisie.
  • Données d’authentification — événements de connexion, facteurs d’authentification multifacteur (nous ne stockons qu’un identifiant opaque, jamais votre secret).
  • Données de facturation — contact, adresse et moyen de paiement (traités par notre prestataire de paiement ; nous ne stockons pas les numéros de carte complets).
  • Données d’usage et d’appareil — journaux, adresse IP, informations de navigateur et d’appareil.
  • Contenus que vous fournissez — configuration des agents, base de connaissances, contacts importés et messages envoyés.

3. Finalités et bases légales

Nous traitons les données pour :
  • fournir et exploiter le service (exécution du contrat) ;
  • sécuriser la plateforme et authentifier les utilisateurs (intérêts légitimes, obligation légale) ;
  • facturer (exécution du contrat / obligation légale) ;
  • communiquer avec vous (intérêts légitimes / obligation légale) ;
  • respecter la loi (obligation légale).
Nous ne vendons pas de données et n’utilisons pas les contenus traités par nos clients pour entraîner des modèles d’IA généralistes.

4. Où vos données sont stockées (régions)

Vous choisissez une région de données — Union européenne ou États-Unis — lors de l’inscription. Les données d’un compte UE sont stockées dans l’UE (bases de données, files d’attente, journaux, inférence IA, e-mail et stockage vectoriel sont isolés par région). La région est fixée pour la durée du compte. Pour tout transfert hors EEE inévitable, nous nous appuyons sur une décision d’adéquation ou les Clauses contractuelles types.

5. Sous-traitants ultérieurs

Nous recourons à un petit nombre de prestataires tiers vérifiés — par exemple pour la téléphonie, l’inférence IA, l’envoi d’e-mails, le stockage et la journalisation. Chacun est lié par un accord de protection des données au moins équivalent. La liste à jour, la finalité de chacun, les catégories de données partagées et les lieux de stockage sont publiés ; vous pouvez être notifié au moins 30 jours avant tout ajout, sur notre liste des sous-traitants.

6. Durée de conservation

Nous conservons les données uniquement le temps nécessaire. Les propriétaires d’espace peuvent configurer des durées plus courtes pour les données sensibles (enregistrements, transcriptions, conversations, contacts inactifs), dans la limite d’un maximum de la plateforme ; un processus automatisé supprime ou anonymise les données échues. Les enregistrements de conformité et d’audit sont conservés pour la durée légale.

7. Sécurité

Nous maintenons des mesures techniques et organisationnelles appropriées : chiffrement en transit et au repos, isolation réseau régionale, contrôles d’accès, authentification multifacteur pour les comptes privilégiés, journalisation d’audit, expurgation des données personnelles dans les journaux, et une procédure de sauvegarde et de restauration testée.

8. Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez les exercer à tout moment via notre formulaire de demande ou par e-mail à privacy@nedzo.ai. Nous répondons sous un mois. Vous avez aussi le droit d’introduire une réclamation auprès de votre autorité de contrôle. Si vos données sont traitées par l’un de nos clients (par exemple, un appel ou un message d’une entreprise utilisant Nedzo), cette entreprise est le responsable — adressez-lui votre demande ; nous l’assistons en tant que sous-traitant.

9. Cookies

Notre site et notre tableau de bord utilisent uniquement des cookies strictement nécessaires. Nous n’utilisons pas de cookies publicitaires.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique. Chaque version est publiée avec un identifiant de version et une date d’effet ; l’historique est conservé dans notre dépôt de documentation public. En cas de modification substantielle, nous informons les propriétaires de compte à l’avance.

11. Contact

Des questions ? Écrivez à privacy@nedzo.ai.
Découvrez les prestataires tiers que nous utilisons sur notre liste des sous-traitants.