Informations légales
Politique de confidentialité
Cette page explique quelles données personnelles SONNALY traite, à quel titre, combien de temps elles sont conservées et comment exercer vos droits. Deux situations très différentes coexistent : les données que vous nous confiez directement, et celles que nous traitons pour le compte de nos clients.
Responsable du traitement
SONNALY — à compléter raison sociale et adresse complètes, telles qu’indiquées dans les mentions légales.
Contact : [e-mail protégé]
1. Si vous nous écrivez via le formulaire
Nous collectons uniquement ce que vous saisissez : nom et prénom, société, adresse e-mail, numéro de téléphone, secteur d’activité, volume d’appels estimé et le contenu de votre message.
Finalité : répondre à votre demande et, le cas échéant, vous proposer une démonstration. Base légale : l’exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
Conservation : trois ans à compter de votre dernier contact, conformément à l’usage recommandé par la CNIL en prospection entre professionnels.
2. Si vous avez un compte client
Lorsque vous créez votre accès, nous enregistrons le nom de votre entreprise, votre adresse e-mail et votre numéro de téléphone, ainsi que, si vous en choisissez un, l’empreinte de votre mot de passe. Ces données servent à vous rappeler pour mettre votre assistante en service, à vous authentifier et à vous joindre au sujet du service. Elles sont conservées sur ce site, chiffrées, dans un espace inaccessible depuis le web.
Si vous choisissez « Continuer avec Google », Google nous transmet uniquement votre adresse e-mail, qu’il a vérifiée, et un identifiant technique. Nous ne recevons ni votre mot de passe Google ni le contenu de votre compte, et Google ne reçoit aucune information sur votre espace SONNALY. Cette option est soumise aux règles de confidentialité de Google.
Votre espace (appels, transcripts, consommation) est exploité pour notre compte par un prestataire technique, sous-traitant au sens de l’article 28 du RGPD. Pour vous y donner accès, ce site lui adresse un jeton d’ouverture de session qui ne contient qu’un identifiant technique d’assistante : ni votre nom, ni votre adresse, ni votre téléphone ne lui sont transmis par ce biais. Un contrat de sous-traitance encadre cette relation ; l’identité de ce prestataire vous est communiquée sur simple demande écrite à [e-mail protégé].
Un cookie de session est déposé pendant que vous êtes connecté, pour vous maintenir authentifié d’une page à l’autre. Il est strictement nécessaire au fonctionnement du service : à ce titre, il est dispensé de consentement au sens de l’article 82 de la loi Informatique et Libertés. Il expire à la déconnexion, après douze heures sans activité, ou à la fermeture de votre navigateur.
Conservation : pendant toute la durée du contrat, puis douze mois après sa résiliation. Les journaux de connexion sont conservés six mois.
3. Si vous réglez en ligne
Le paiement est traité par Stripe Payments Europe Ltd, prestataire de paiement agréé. Vous saisissez vos données bancaires sur ses pages : SONNALY ne les voit jamais et ne les conserve pas. Nous recevons de Stripe la confirmation du règlement, votre adresse e-mail et une référence de commande. Politique de Stripe : stripe.com/fr/privacy.
4. Les données d’appel traitées pour nos clients
Lorsque SONNALY répond au téléphone pour le compte d’une entreprise cliente, elle traite les données des personnes qui appellent cette entreprise : identité, numéro de téléphone, adresse e-mail, motif de l’appel, transcript et résumé de la conversation.
Sur ces données, SONNALY agit en qualité de sous-traitant au sens de l’article 28 du RGPD : l’entreprise cliente en reste responsable de traitement, définit les finalités et les durées de conservation, et répond aux demandes des personnes concernées. Un contrat de sous-traitance est conclu avec chaque client, précisant les mesures de sécurité, les durées de conservation et le sort des données en fin de contrat.
Si vous avez appelé une entreprise utilisant SONNALY et souhaitez exercer vos droits sur cet appel, adressez-vous directement à cette entreprise. Nous relaierons toute demande reçue vers le client concerné.
Qui y a accès
Les données sont accessibles à l’équipe SONNALY, dans la stricte limite de ce qui est nécessaire à sa mission, ainsi qu’au prestataire technique mentionné au point 2, lié par contrat et tenu au secret. Le site est hébergé par IONOS SARL, sur des serveurs situés dans l’Union européenne. Aucune donnée n’est vendue, louée ni cédée à des fins commerciales.
Sécurité
Le site est servi exclusivement en HTTPS : tout ce que vous saisissez est chiffré pendant la transmission. Les mots de passe sont stockés sous forme d’empreinte calculée par une fonction de hachage dédiée (bcrypt), et ne sont jamais transmis par courriel. Le nom d’entreprise, l’adresse e-mail et le téléphone des comptes clients sont chiffrés au repos par un algorithme à clef secrète (XSalsa20-Poly1305). La clef et les fiches sont rangées dans un dossier situé hors de la racine du site, qu’aucune adresse web ne permet d’atteindre et dont les fichiers ne rendent rien s’ils sont appelés directement.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données. Pour l’exercer, écrivez à [e-mail protégé]. Une réponse vous sera apportée dans un délai d’un mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
Cookies
Cookie de session (espace client uniquement, visiteurs connectés) : strictement nécessaire, dispensé de consentement, décrit au point 2.
Comptage interne, sans cookie et sans votre accord : voici exactement ce qu’il fait. Chaque page appelle une image d’un pixel qui enregistre la page consultée, l’heure, et le site d’où vous venez si vous avez suivi un lien. Votre adresse IP et votre navigateur ne sont jamais conservés : ils servent seulement à calculer une empreinte courte, avec un nombre tiré au sort chaque nuit et détruit au bout de deux jours — ce qui permet de ne pas compter deux fois la même visite dans la journée, mais rend impossible de vous reconnaître d’un jour sur l’autre ou d’un site sur l’autre. Aucun cookie, aucun identifiant durable, aucun transfert à un tiers : les compteurs restent sur ce serveur et ne servent qu’à savoir quelles pages sont lues. À ce titre, cette mesure strictement interne est dispensée de consentement au sens de la recommandation de la CNIL sur les cookies et autres traceurs. Vous pouvez néanmoins vous y opposer : écrivez à [e-mail protégé]. Base légale : notre intérêt légitime à mesurer l’usage de notre propre site (article 6.1.f du RGPD). Conservation : les journaux quotidiens sont repliés en simples compteurs, sans aucune donnée individuelle.
Mesure d’audience — Google Analytics 4. Avec votre accord, nous utilisons Google Analytics pour connaître les pages consultées, la provenance des visites et les parcours, afin d’améliorer ce site. Cet outil dépose des cookies (_ga, _ga_*, conservés 13 mois au plus) et transmet à Google LLC des données de navigation, avec une adresse IP tronquée. Google peut traiter ces données aux États-Unis, dans le cadre du Data Privacy Framework UE–États-Unis.
Rien n’est chargé ni déposé avant votre choix. Une fenêtre vous le demande lors de votre première visite : refuser est aussi simple qu’accepter, et le site fonctionne exactement de la même façon dans les deux cas. Votre réponse est mémorisée six mois sur votre appareil (stockage local, sans cookie), puis la question vous est reposée. Vous pouvez la modifier à tout moment par le lien « Cookies » en bas de chaque page.
Base légale : votre consentement (article 82 de la loi Informatique et Libertés, article 6.1.a du RGPD). Aucun cookie publicitaire n’est utilisé.
Polices de caractères
Les polices d’affichage sont hébergées sur notre propre serveur. Aucune requête n’est adressée à Google ni à un autre service tiers pour afficher ce site.
