Politique de Confidentialité
Données stockées en Suisse (Zurich) - Conformité nLPD et RGPD
1. Introduction
Chez Pregia, nous prenons la confidentialité de vos données très au sérieux. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations personnelles conformément à la loi fédérale suisse sur la protection des données (nLPD) et au Règlement général sur la protection des données (RGPD).
Engagement : Vos données sont stockées en Suisse (Zurich), sur une infrastructure certifiée ISO/IEC 27001:2022. Les transferts internationaux nécessaires au fonctionnement du service sont encadrés par le EU-US Data Privacy Framework.
2. Responsable du traitement
Pregia
- Société en cours de création
- Email : contact@pregia.ch
3. Données collectées
Nous collectons les informations suivantes :
3.1 Données d'identification
- Nom complet
- Adresse e-mail professionnelle
- Numéro de téléphone
- Nom de l'entreprise
- Informations de connexion (si vous utilisez une connexion via un fournisseur tiers)
3.2 Données techniques
- Adresse IP
- Type de navigateur et système d'exploitation
- Pages visitées et durée de visite
- Données d'utilisation de l'application
3.3 Données de configuration
- Informations sur votre établissement (services, tarifs, horaires)
- Configuration de votre agent vocal IA
- Historique des conversations téléphoniques
3.4 Données de mémoire contextuelle
Pour offrir un service personnalisé, notre agent vocal utilise un système de mémoire contextuelle permettant de reconnaître les appelants réguliers et de mémoriser leurs préférences :
- Numéro de téléphone : conservé en clair dans l'historique des appels de l'établissement, qui en a besoin pour vous rappeler. Les préférences mémorisées, elles, sont indexées sur une empreinte irréversible de ce numéro (SHA-256), et non sur le numéro lui-même
- Préférences et historique des interactions avec l'agent vocal
- Contexte conversationnel pour assurer une continuité entre les appels
3.5 Données de paiement
- Informations de facturation
- Historique des transactions (les données bancaires sont traitées par notre prestataire de paiement sécurisé)
4. Utilisation des données
Vos données sont utilisées pour :
- Créer et gérer votre compte
- Fournir nos services d'agents vocaux IA
- Traiter vos paiements et facturation
- Assurer le support technique et client
- Améliorer l'expérience utilisateur et nos services
- Générer des réponses intelligentes lors des appels téléphoniques
- Personnaliser l'expérience des appelants grâce à la mémoire contextuelle
- Communiquer avec vous concernant votre compte et nos services
- Assurer la sécurité de nos services
- Respecter nos obligations légales et réglementaires
5. Base légale du traitement
Le traitement de vos données repose sur :
- L'exécution du contrat : fourniture de nos services
- Votre consentement : pour les communications marketing
- Notre intérêt légitime : amélioration de nos services et sécurité
- Obligations légales : respect des lois fiscales et comptables
6. Hébergement et traitement des données
Stockage principal en Suisse - Protection maximale de vos données
Vos données sont stockées en Suisse (Zurich). Les services de traitement nécessaires au fonctionnement de l'agent vocal sont encadrés par des garanties de conformité RGPD (EU-US Data Privacy Framework et clauses contractuelles types).
6.1 Hébergement des données
- Base de données principale : Hébergée en Suisse (Zurich) - Conformité totale nLPD et RGPD
- Infrastructure web : Points de présence européens (Frankfurt, Amsterdam)
6.2 Traitement par intelligence artificielle
Pour faire fonctionner votre agent vocal IA, nous utilisons des technologies d'intelligence artificielle de pointe :
- Technologies d'IA conversationnelle
- Reconnaissance vocale de pointe (Speech-to-Text) avec un taux de précision supérieur à 95%
- Modèle d'IA conversationnelle optimisé pour la génération de réponses intelligentes
- Synthèse vocale haute définition de dernière génération (Text-to-Speech)
- Système de mémoire contextuelle pour la reconnaissance des appelants
- Conformité RGPD - Données traitées via API sans rétention
- Les conversations ne sont pas utilisées pour entraîner les modèles
6.3 Autres prestataires
- Paiements : Prestataire de paiement certifié PCI-DSS (serveurs européens)
- Téléphonie : Infrastructure téléphonique cloud avec numéros suisses +41
- Emails transactionnels : Service d'emails transactionnels
- Authentification : Connexion via fournisseurs tiers (Google, LinkedIn)
7. Transferts internationaux
Cadre juridique des transferts
Vos données sont stockées en Suisse (Zurich). Pour le fonctionnement du service (traitement vocal, téléphonie, emails), certaines données peuvent être transmises à des prestataires situés aux États-Unis.
Ces transferts sont encadrés par :
- EU-US Data Privacy Framework (DPF) : Nos prestataires américains sont certifiés DPF
- Clauses Contractuelles Types (SCCs) : Garanties contractuelles conformes au RGPD
Ce cadre juridique garantit un niveau de protection adéquat conformément à la nLPD suisse et au RGPD européen.
8. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour protéger vos données contre tout accès non autorisé, notamment :
- Chiffrement des données en transit (HTTPS/TLS 1.3)
- Chiffrement des données au repos (AES-256)
- Authentification à deux facteurs disponible
- Stockage sécurisé des mots de passe (hashage bcrypt)
- Anonymisation des numéros de téléphone des appelants (hashage SHA-256)
- Surveillance régulière de la sécurité
- Contrôle d'accès strict aux données
- Audits de sécurité réguliers
- Sauvegarde automatique et chiffrée
9. Conservation des données
Nous conservons vos données personnelles selon les durées suivantes :
- Données de compte : tant que votre compte est actif
- Données de configuration : durée du contrat + 30 jours après résiliation (pour permettre l'export)
- Données de facturation : 10 ans (obligation légale suisse)
- Transcriptions d'appels : 90 jours maximum - Aucun enregistrement audio conservé
- Métadonnées d'appels : 12 mois (analytics et facturation)
- Demandes clients : 12 mois
- Mémoire contextuelle : durée du contrat (supprimée à la résiliation)
- Logs techniques : 12 mois maximum
- Données marketing : jusqu'au retrait de votre consentement
Vous pouvez demander la suppression de votre compte à tout moment en nous contactant. Les données soumises à des obligations légales de conservation seront archivées de manière sécurisée.
10. Vos droits
Conformément à la nLPD et au RGPD suisse, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données (sous réserve des obligations légales)
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de limitation : limiter le traitement de vos données
- Droit de retirer votre consentement : à tout moment pour les traitements basés sur le consentement
Pour exercer ces droits, contactez-nous à : contact@pregia.ch
Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse ou de l'autorité de contrôle compétente dans votre pays.
11. Cookies et technologies similaires
Nous utilisons des cookies et technologies similaires pour :
- Cookies essentiels : maintenir votre session de connexion (obligatoires pour le fonctionnement du service)
- Cookies analytiques : comprendre l'utilisation du site et améliorer nos services (avec votre consentement)
- Cookies de préférence : mémoriser vos choix (langue, paramètres d'affichage)
Vous pouvez gérer les cookies via les paramètres de votre navigateur. La désactivation des cookies essentiels peut affecter le fonctionnement de nos services.
12. Droits internationaux en matière de vie privée
En fonction de votre lieu de résidence, vous pouvez disposer de droits supplémentaires en vertu de vos lois locales. Cette section détaille les droits spécifiques applicables aux résidents du Royaume-Uni, des États-Unis et du Canada.
Royaume-Uni : UK GDPR
Si vous êtes résident britannique, vos données sont protégées par le UK General Data Protection Regulation (UK GDPR) et le Data Protection Act 2018. Vous disposez des mêmes droits que ceux listés à la Section 10 ci-dessus, ainsi que :
- Le droit de déposer une plainte auprès de l'Information Commissioner's Office (ICO)
- Le droit d'être informé des transferts internationaux de données et des garanties mises en place
- Le droit de s'opposer à la prise de décision automatisée et au profilage
Autorité de contrôle britannique : Information Commissioner's Office (ICO) | ico.org.uk | casework@ico.org.uk | +44 303 123 1113
États-Unis : CCPA / CPRA (Californie) et lois étatiques
Si vous résidez en Californie ou dans un autre État américain disposant d'une législation sur la vie privée (Colorado, Connecticut, Virginie, Utah, etc.), vous disposez de droits supplémentaires :
- Droit de savoir : quelles informations personnelles nous collectons, utilisons, divulguons et vendons
- Droit de suppression : demander la suppression de vos informations personnelles
- Droit de refus (opt-out) : de la vente ou du partage de vos informations personnelles
- Droit à la non-discrimination : pour l'exercice de vos droits à la vie privée
- Droit de correction : corriger les informations personnelles inexactes
Nous ne vendons PAS, ne partageons PAS et n'utilisons PAS vos informations personnelles à des fins de publicité ciblée. Nous ne vendons aucune donnée à des tiers.
Vous pouvez exercer vos droits de refus à tout moment via notre page dédiée : Ne pas vendre ni partager mes informations personnelles
Canada : PIPEDA et Loi 25 (Québec)
Si vous résidez au Canada, vos données sont protégées par la Loi sur la protection des renseignements personnels et les documents électroniques (PIPEDA) et, pour les résidents du Québec, par la Loi 25 (anciennement projet de loi 64).
- Consentement : nous obtenons votre consentement explicite avant de collecter, utiliser ou divulguer vos renseignements personnels
- Retrait du consentement : vous pouvez retirer votre consentement à tout moment, sous réserve de restrictions légales ou contractuelles
- Accès et correction : vous pouvez demander l'accès à vos renseignements personnels et leur correction
- Responsable de la vie privée : notre responsable de la protection de la vie privée peut être joint à contact@pregia.ch
Transferts transfrontaliers : Vos données peuvent être transférées hors du Canada (Suisse, UE, États-Unis) pour le fonctionnement du service. Ces transferts sont encadrés par des clauses contractuelles assurant un niveau de protection équivalent.
Autorité de contrôle canadienne : Commissariat à la protection de la vie privée du Canada (CPVP) | priv.gc.ca. Pour le Québec : Commission d'accès à l'information du Québec (CAI).
13. Modifications de cette politique
Cette politique de confidentialité peut être mise à jour pour refléter les changements dans nos pratiques ou pour des raisons légales. Nous vous informerons de tout changement significatif par e-mail ou via une notification sur notre plateforme. Nous vous encourageons à consulter régulièrement cette page. La date de dernière mise à jour est indiquée ci-dessus.
14. Contact
Pour toute question concernant cette politique de confidentialité, l'exercice de vos droits, ou nos pratiques en matière de protection des données, contactez-nous :
- Questions générales : contact@pregia.ch
- Site web : pregia.ch
Nous nous engageons à répondre à toutes vos questions dans les meilleurs délais.
Dernière mise à jour : 9 février 2026
Version 4.0 : Multi-juridictions (nLPD, RGPD, UK GDPR, CCPA/CPRA, PIPEDA)

