Politique de Confidentialité

Données stockées en Suisse (Zurich) - Conformité nLPD et RGPD

1. Introduction

Chez Pregia, nous prenons la confidentialité de vos données très au sérieux. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations personnelles conformément à la loi fédérale suisse sur la protection des données (nLPD) et au Règlement général sur la protection des données (RGPD).

Engagement : Vos données sont stockées en Suisse (Zurich), sur une infrastructure certifiée ISO/IEC 27001:2022. Les transferts internationaux nécessaires au fonctionnement du service sont encadrés par le EU-US Data Privacy Framework.

2. Responsable du traitement

Pregia

3. Données collectées

Nous collectons les informations suivantes :

3.1 Données d'identification

  • Nom complet
  • Adresse e-mail professionnelle
  • Numéro de téléphone
  • Nom de l'entreprise
  • Informations de connexion (si vous utilisez une connexion via un fournisseur tiers)

3.2 Données techniques

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Pages visitées et durée de visite
  • Données d'utilisation de l'application

3.3 Données de configuration

  • Informations sur votre établissement (services, tarifs, horaires)
  • Configuration de votre agent vocal IA
  • Historique des conversations téléphoniques

3.4 Données de mémoire contextuelle

Pour offrir un service personnalisé, notre agent vocal utilise un système de mémoire contextuelle permettant de reconnaître les appelants réguliers et de mémoriser leurs préférences :

  • Numéro de téléphone : conservé en clair dans l'historique des appels de l'établissement, qui en a besoin pour vous rappeler. Les préférences mémorisées, elles, sont indexées sur une empreinte irréversible de ce numéro (SHA-256), et non sur le numéro lui-même
  • Préférences et historique des interactions avec l'agent vocal
  • Contexte conversationnel pour assurer une continuité entre les appels

3.5 Données de paiement

  • Informations de facturation
  • Historique des transactions (les données bancaires sont traitées par notre prestataire de paiement sécurisé)

4. Utilisation des données

Vos données sont utilisées pour :

  • Créer et gérer votre compte
  • Fournir nos services d'agents vocaux IA
  • Traiter vos paiements et facturation
  • Assurer le support technique et client
  • Améliorer l'expérience utilisateur et nos services
  • Générer des réponses intelligentes lors des appels téléphoniques
  • Personnaliser l'expérience des appelants grâce à la mémoire contextuelle
  • Communiquer avec vous concernant votre compte et nos services
  • Assurer la sécurité de nos services
  • Respecter nos obligations légales et réglementaires

5. Base légale du traitement

Le traitement de vos données repose sur :

  • L'exécution du contrat : fourniture de nos services
  • Votre consentement : pour les communications marketing
  • Notre intérêt légitime : amélioration de nos services et sécurité
  • Obligations légales : respect des lois fiscales et comptables

6. Hébergement et traitement des données

Stockage principal en Suisse - Protection maximale de vos données

Vos données sont stockées en Suisse (Zurich). Les services de traitement nécessaires au fonctionnement de l'agent vocal sont encadrés par des garanties de conformité RGPD (EU-US Data Privacy Framework et clauses contractuelles types).

6.1 Hébergement des données

  • Base de données principale : Hébergée en Suisse (Zurich) - Conformité totale nLPD et RGPD
  • Infrastructure web : Points de présence européens (Frankfurt, Amsterdam)

6.2 Traitement par intelligence artificielle

Pour faire fonctionner votre agent vocal IA, nous utilisons des technologies d'intelligence artificielle de pointe :

  • Technologies d'IA conversationnelle
    • Reconnaissance vocale de pointe (Speech-to-Text) avec un taux de précision supérieur à 95%
    • Modèle d'IA conversationnelle optimisé pour la génération de réponses intelligentes
    • Synthèse vocale haute définition de dernière génération (Text-to-Speech)
    • Système de mémoire contextuelle pour la reconnaissance des appelants
    • Conformité RGPD - Données traitées via API sans rétention
    • Les conversations ne sont pas utilisées pour entraîner les modèles

6.3 Autres prestataires

  • Paiements : Prestataire de paiement certifié PCI-DSS (serveurs européens)
  • Téléphonie : Infrastructure téléphonique cloud avec numéros suisses +41
  • Emails transactionnels : Service d'emails transactionnels
  • Authentification : Connexion via fournisseurs tiers (Google, LinkedIn)

7. Transferts internationaux

Cadre juridique des transferts

Vos données sont stockées en Suisse (Zurich). Pour le fonctionnement du service (traitement vocal, téléphonie, emails), certaines données peuvent être transmises à des prestataires situés aux États-Unis.

Ces transferts sont encadrés par :

  • EU-US Data Privacy Framework (DPF) : Nos prestataires américains sont certifiés DPF
  • Clauses Contractuelles Types (SCCs) : Garanties contractuelles conformes au RGPD

Ce cadre juridique garantit un niveau de protection adéquat conformément à la nLPD suisse et au RGPD européen.

8. Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour protéger vos données contre tout accès non autorisé, notamment :

  • Chiffrement des données en transit (HTTPS/TLS 1.3)
  • Chiffrement des données au repos (AES-256)
  • Authentification à deux facteurs disponible
  • Stockage sécurisé des mots de passe (hashage bcrypt)
  • Anonymisation des numéros de téléphone des appelants (hashage SHA-256)
  • Surveillance régulière de la sécurité
  • Contrôle d'accès strict aux données
  • Audits de sécurité réguliers
  • Sauvegarde automatique et chiffrée

9. Conservation des données

Nous conservons vos données personnelles selon les durées suivantes :

  • Données de compte : tant que votre compte est actif
  • Données de configuration : durée du contrat + 30 jours après résiliation (pour permettre l'export)
  • Données de facturation : 10 ans (obligation légale suisse)
  • Transcriptions d'appels : 90 jours maximum - Aucun enregistrement audio conservé
  • Métadonnées d'appels : 12 mois (analytics et facturation)
  • Demandes clients : 12 mois
  • Mémoire contextuelle : durée du contrat (supprimée à la résiliation)
  • Logs techniques : 12 mois maximum
  • Données marketing : jusqu'au retrait de votre consentement

Vous pouvez demander la suppression de votre compte à tout moment en nous contactant. Les données soumises à des obligations légales de conservation seront archivées de manière sécurisée.

10. Vos droits

Conformément à la nLPD et au RGPD suisse, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : supprimer vos données (sous réserve des obligations légales)
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit de limitation : limiter le traitement de vos données
  • Droit de retirer votre consentement : à tout moment pour les traitements basés sur le consentement

Pour exercer ces droits, contactez-nous à : contact@pregia.ch

Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse ou de l'autorité de contrôle compétente dans votre pays.

11. Cookies et technologies similaires

Nous utilisons des cookies et technologies similaires pour :

  • Cookies essentiels : maintenir votre session de connexion (obligatoires pour le fonctionnement du service)
  • Cookies analytiques : comprendre l'utilisation du site et améliorer nos services (avec votre consentement)
  • Cookies de préférence : mémoriser vos choix (langue, paramètres d'affichage)

Vous pouvez gérer les cookies via les paramètres de votre navigateur. La désactivation des cookies essentiels peut affecter le fonctionnement de nos services.

12. Droits internationaux en matière de vie privée

En fonction de votre lieu de résidence, vous pouvez disposer de droits supplémentaires en vertu de vos lois locales. Cette section détaille les droits spécifiques applicables aux résidents du Royaume-Uni, des États-Unis et du Canada.

Royaume-Uni : UK GDPR

Si vous êtes résident britannique, vos données sont protégées par le UK General Data Protection Regulation (UK GDPR) et le Data Protection Act 2018. Vous disposez des mêmes droits que ceux listés à la Section 10 ci-dessus, ainsi que :

  • Le droit de déposer une plainte auprès de l'Information Commissioner's Office (ICO)
  • Le droit d'être informé des transferts internationaux de données et des garanties mises en place
  • Le droit de s'opposer à la prise de décision automatisée et au profilage

Autorité de contrôle britannique : Information Commissioner's Office (ICO) | ico.org.uk | casework@ico.org.uk | +44 303 123 1113

États-Unis : CCPA / CPRA (Californie) et lois étatiques

Si vous résidez en Californie ou dans un autre État américain disposant d'une législation sur la vie privée (Colorado, Connecticut, Virginie, Utah, etc.), vous disposez de droits supplémentaires :

  • Droit de savoir : quelles informations personnelles nous collectons, utilisons, divulguons et vendons
  • Droit de suppression : demander la suppression de vos informations personnelles
  • Droit de refus (opt-out) : de la vente ou du partage de vos informations personnelles
  • Droit à la non-discrimination : pour l'exercice de vos droits à la vie privée
  • Droit de correction : corriger les informations personnelles inexactes

Nous ne vendons PAS, ne partageons PAS et n'utilisons PAS vos informations personnelles à des fins de publicité ciblée. Nous ne vendons aucune donnée à des tiers.

Vous pouvez exercer vos droits de refus à tout moment via notre page dédiée : Ne pas vendre ni partager mes informations personnelles

Canada : PIPEDA et Loi 25 (Québec)

Si vous résidez au Canada, vos données sont protégées par la Loi sur la protection des renseignements personnels et les documents électroniques (PIPEDA) et, pour les résidents du Québec, par la Loi 25 (anciennement projet de loi 64).

  • Consentement : nous obtenons votre consentement explicite avant de collecter, utiliser ou divulguer vos renseignements personnels
  • Retrait du consentement : vous pouvez retirer votre consentement à tout moment, sous réserve de restrictions légales ou contractuelles
  • Accès et correction : vous pouvez demander l'accès à vos renseignements personnels et leur correction
  • Responsable de la vie privée : notre responsable de la protection de la vie privée peut être joint à contact@pregia.ch

Transferts transfrontaliers : Vos données peuvent être transférées hors du Canada (Suisse, UE, États-Unis) pour le fonctionnement du service. Ces transferts sont encadrés par des clauses contractuelles assurant un niveau de protection équivalent.

Autorité de contrôle canadienne : Commissariat à la protection de la vie privée du Canada (CPVP) | priv.gc.ca. Pour le Québec : Commission d'accès à l'information du Québec (CAI).

13. Modifications de cette politique

Cette politique de confidentialité peut être mise à jour pour refléter les changements dans nos pratiques ou pour des raisons légales. Nous vous informerons de tout changement significatif par e-mail ou via une notification sur notre plateforme. Nous vous encourageons à consulter régulièrement cette page. La date de dernière mise à jour est indiquée ci-dessus.

14. Contact

Pour toute question concernant cette politique de confidentialité, l'exercice de vos droits, ou nos pratiques en matière de protection des données, contactez-nous :

Nous nous engageons à répondre à toutes vos questions dans les meilleurs délais.

Dernière mise à jour : 9 février 2026

Version 4.0 : Multi-juridictions (nLPD, RGPD, UK GDPR, CCPA/CPRA, PIPEDA)