Sécurité et données

Sécurité et données : hébergement UE, pas d’audio conservé, IA signalée.

La sécurité d’un outil d’entraînement repose sur les accès, les données réellement nécessaires et une information claire sur l’usage de l’IA. Cette page décrit ce que fait le produit et ce qui reste à confirmer à votre déploiement.

Une porte de bureau en verre dépoli avec un lecteur de badge près de la poignée.

Où sont hébergées les données ?

L’application et la base de données PostgreSQL sont hébergées dans l’Union européenne. Les fournisseurs d’IA vocale et de génération traitent les données nécessaires à leurs fonctions, parfois hors UE avec des garanties contractuelles (clauses types, Data Privacy Framework).

Chaque prestataire, son pays et sa garantie sont listés sur la page sous-traitants. Nous ne revendiquons pas de souveraineté totale.

L’audio est-il conservé ?

Non. La conversation est traitée en direct et transcrite. L’application n’archive aucun fichier audio. Un message sur répondeur reste en mémoire le temps de sa transcription puis est effacé.

Les transcriptions, comptes rendus et documents sont des données à protéger. Par défaut, les transcriptions sont supprimées après 180 jours. Les comptes rendus le sont après 365 jours et deviennent alors des statistiques anonymes. Avec Business, ces durées se règlent entre 30 jours et 3 ans.

Qui peut accéder à quoi ?

Les organisations sont cloisonnées : une organisation ne voit jamais les données d’une autre. Les droits dépendent du rôle. La double authentification est disponible pour tous et imposable à toute l’organisation avec Business. Les échanges passent par HTTPS.

Le chiffrement au repos dépend des services de stockage retenus et se confirme à votre déploiement. Aucun audit externe ni certification n’est présenté comme acquis.

Que trace le journal d’audit ?

Les actions d’administration et de sécurité : comptes, rôles, réglages, exports, consentements. Le journal d’audit est exportable en CSV avec Business.

Chaque personne peut exporter ses données ou demander leur effacement. Le propriétaire peut exporter toute l’organisation ou la supprimer : un certificat de suppression est alors envoyé.

Comment l’IA est-elle signalée ?

Avant chaque appel, l’utilisateur est informé qu’il parle à un client simulé par IA et que ses paroles sont transcrites. Les comptes rendus indiquent qu’ils sont générés par IA.

La notation lit le texte et suit une grille explicite. Elle n’analyse ni les émotions ni la personnalité. Un score ne doit pas servir seul à une décision RH. Cette page n’est pas une certification AI Act.

Compte rendu de votre appel

Exemple

Note globale

82 / 100

Détail par critère

Écoute90
Découverte78
Objections65

Extraits de la conversation

Vous avez dit« Nous sommes moins chers. »

À essayer« Qu’est-ce qui compte le plus pour vous ? »

Vos 3 conseils pour progresser

  1. 1Posez une question ouverte.
  2. 2Reformulez l’objection.
  3. 3Validez la prochaine étape.

Comment signaler un problème ?

Écrivez-nous depuis la page contact en décrivant le problème et les étapes pour l’observer. N’envoyez ni mot de passe, ni jeton de session, ni copie massive de données.

Vous pouvez aussi écrire par courrier à NOZZL SAS. Nous n’annonçons pas de délai de réponse chiffré ni d’astreinte.

Questions fréquentes

Les données sont-elles hébergées en Europe ?
L’application et la base de données le sont. Certains fournisseurs d’IA peuvent traiter des données hors UE avec des garanties contractuelles, publiées dans la liste des sous-traitants.
Un DPA est-il disponible ?
Oui, en ligne, pour toutes les offres. Le propriétaire de l’organisation l’accepte dans le produit ; la version acceptée est enregistrée.

Répétez le prochain appel avant de décrocher.

Sans carte bancaire.

Sécurité et données des appels simulés | Clozing