Datenschutz & AGBs
Protection des données, responsable du traitement et champ d’application
Nous respectons la vie privée de nos clients ainsi que celle des autres personnes intéressées et nous conformons aux lois applicables en matière de protection des données. Ces lois comprennent notamment le Règlement général sur la protection des données de l’Union européenne (« RGPD ») ainsi que la législation britannique sur la protection des données.
Le présent avis de confidentialité couvre :
- Site(s) web : fonio.ai
- Service(s) : Application web B2B fonio.ai – configuration et gestion d’un assistant téléphonique IA
Les catégories de personnes concernées couvertes par le présent avis sont les suivantes :
- Visiteurs du site web
- Collaborateurs des clients
Le responsable du traitement de vos données personnelles dans le cadre du présent avis est :
fonio GmbH
Joanelligasse 5/16
1060 Vienne
Autriche
info@fonio.ai
Ci-dessous, nous expliquons :
- à quelles fins des données personnelles sont collectées et traitées ;
- quelles catégories de données personnelles sont concernées ;
- sur quelle base juridique nous traitons les données personnelles ;
- quels tiers (sous-traitants) participent au traitement ;
- à quels tiers des données personnelles sont transmises ;
- d’autres informations, telles que la durée de conservation, les droits des personnes concernées et d’autres éléments permettant de comprendre les traitements décrits.
Finalités du traitement des données personnelles : site web fonio.ai
Hébergement du site web
Notre site a été créé avec le service en ligne « Webflow » et y est hébergé. Webflow est un produit de la société américaine Webflow, Inc. Webflow utilise des fournisseurs de réseau de diffusion de contenu (CDN) tels que Fastly, Amazon CloudFront ou Cloudflare afin de livrer les contenus du site rapidement et en toute sécurité aux visiteurs.
Données collectées et traitées :
- Informations techniques (telles que l’adresse IP)
- Informations sur l’appareil
- Comportements utilisateur pertinents pour l’analyse d’erreurs
- Données relatives à la visite du site
- Informations sur le navigateur
- Données de journalisation (logs)
- Cookies
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
- Consentement de la personne concernée conformément à l’art. 6, par. 1, point a) du RGPD
- Data Privacy Framework
Sous-traitant impliqué :
Webflow, Inc., 398 11th St., Floor 2, San Francisco, CA 94103, États-Unis
Informations complémentaires :
- Intérêt légitime : mise à disposition et/ou utilisation du service proposé.
- Le consentement concerne l’utilisation des services CDN.
- Informations complémentaires : https://webflow.com/legal/privacy
Test de l’assistant téléphonique IA
Nous proposons sur notre site une fonctionnalité permettant de tester un assistant téléphonique IA. Après avoir fourni les informations nécessaires, vous recevez un appel de notre assistant téléphonique IA. L’appel de test est enregistré afin d’améliorer la qualité. L’utilisation du service peut entraîner des transferts de données vers des pays tiers.
Données collectées et traitées :
- Données d’identification
- Entreprise
- Coordonnées
- Informations que vous transmettez à l’assistant IA par la voix
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
- Data Privacy Framework
- Clauses contractuelles types
Sous-traitants impliqués :
- LiveKit Inc., 4285 Payne Avenue, Suite 9154, San Jose, CA 95157, États-Unis
- Twilio Ireland Limited, 25-28 North Wall Quay, D01 H104 Dublin, Irlande
- Eleven Labs Inc., 169 Madison Ave #2484, New York, NY 10016, États-Unis
- Deepgram, Inc., 548 Market St, Suite 25104, San Francisco, CA 94104-5401, États-Unis
- OpenAI, L.L.C., 3180 18th St, San Francisco, CA 94110, États-Unis
- New Relic, Inc., 188 Spear Street, Suite 1000, San Francisco, CA 94105, États-Unis
- PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, États-Unis
- Microsoft Ireland Operations Limited, One Microsoft Place, D18 P521 Dublin, Irlande
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne
Informations complémentaires :
- Intérêt légitime : mise à disposition et/ou test du service proposé.
- Nous vous prions, lors de l’utilisation de l’assistant téléphonique IA, de ne pas transmettre de catégories particulières de données personnelles. Ces catégories incluent notamment :
- Origine ethnique
- Opinions politiques
- Convictions religieuses ou philosophiques
- Appartenance syndicale
- Données génétiques
- Données biométriques
- Données de santé
- Données concernant la vie sexuelle ou l’orientation sexuelle
- Vous pouvez éviter la collecte de vos données en n’utilisant pas le service de test.
Prise de contact par e-mail
Nous publions sur notre site une adresse e-mail de contact via laquelle vous pouvez nous joindre, par exemple pour obtenir des informations complémentaires sur nos services ou nous transmettre un retour.
Données collectées et traitées :
- Adresse e-mail
- Informations que vous nous transmettez par e-mail
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
Informations complémentaires :
- Intérêt légitime : traiter et répondre aux questions concernant nos produits, services et autres prestations.
- Merci de ne pas nous transmettre de catégories particulières de données personnelles (voir liste ci-dessus).
Envoi de newsletter
Vous pouvez vous inscrire à notre newsletter afin de recevoir régulièrement des actualités sur notre entreprise et nos services.
Données collectées et traitées :
- Données d’identification
- Coordonnées
- Données d’interaction avec les newsletters
- Cookies
Base juridique :
- Consentement de la personne concernée conformément à l’art. 6, par. 1, point a) du RGPD
- Data Privacy Framework
- Clauses contractuelles types
Sous-traitant impliqué :
MailerLite, Inc., 548 Market St, PMB 98174, San Francisco, California 94104-5401, États-Unis
Informations complémentaires :
Des informations complémentaires sur la protection des données chez MailerLite figurent dans la MailerLite Privacy Policy et dans le MailerLite Data Processing Addendum.
Prise de rendez-vous en ligne
Vous pouvez prendre rendez-vous avec nous via notre site. Pour cela, nous utilisons les services de Cal.com. L’utilisation de la fonctionnalité de prise de rendez-vous peut entraîner des transferts de données vers des pays tiers.
Données collectées et traitées :
- Données d’identification
- Coordonnées
- Données relatives à l’entreprise
- Informations sur l’utilisation téléphonique mensuelle
- Informations complémentaires transmises en texte libre
- Informations techniques
- Cookies
Base juridique :
- Consentement de la personne concernée conformément à l’art. 6, par. 1, point a) du RGPD
- Data Privacy Framework
Sous-traitant impliqué :
Cal.com Inc., San Francisco Bay Area, West Coast, États-Unis
Informations complémentaires :
- Informations complémentaires : Cal.com Privacy Policy.
- Merci de ne pas transmettre de catégories particulières de données personnelles (voir liste ci-dessus).
- Vous pouvez éviter la collecte de vos données en n’utilisant pas la prise de rendez-vous en ligne.
Analyse du comportement des utilisateurs
Nous utilisons des technologies sous forme de snippets de code afin d’analyser et d’améliorer le comportement des utilisateurs sur notre site, et de surveiller, optimiser et améliorer les campagnes publicitaires ainsi que d’acquérir de nouveaux clients. Des transferts de données vers des pays tiers peuvent avoir lieu.
Technologies utilisées :
- Google Analytics
- Google Tag Manager
- TikTok Pixel
- Meta Pixel
- LinkedIn Pixel
Données collectées et traitées :
- Informations techniques (telles que l’adresse IP)
- Données du navigateur
- Données relatives au comportement et aux interactions
- Informations sur l’appareil
- Données d’événements
- Données de conversion
- Cookies
Base juridique :
- Consentement de la personne concernée conformément à l’art. 6, par. 1, point a) du RGPD
- Data Privacy Framework
Sous-traitants impliqués :
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande
- Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irlande
- LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Informations complémentaires :
- TikTok : TikTok Datenschutzrichtlinie.
- Meta : Facebook Datenschutzrichtlinie.
- LinkedIn : LinkedIn Datenschutzhinweis.
- Informations complémentaires relatives à Google Analytics : site d’assistance Google.
- Politique de confidentialité Google : informations sur le traitement des données via les services Google.
Affichage de contenus tiers via plug-ins et widgets de réseaux sociaux
Nous avons intégré des plug-ins et widgets de réseaux sociaux afin de vous afficher des contenus susceptibles de vous intéresser, d’améliorer votre expérience utilisateur et d’optimiser nos publicités. Des transferts de données vers un pays tiers peuvent avoir lieu.
Nous utilisons des plug-ins Facebook sur notre site. Ils sont identifiés par un logo Facebook ou la mention « Facebook Social Plug-in ».
Nous utilisons des intégrations YouTube (embeds) afin d’afficher des vidéos YouTube directement sur notre site. Lorsqu’une page contenant une vidéo intégrée est visitée, votre navigateur se connecte automatiquement aux serveurs de YouTube, une filiale de Google. Selon vos paramètres, différentes données personnelles peuvent être transmises. Si vous êtes connecté à YouTube au moment de la visite, des données que vous avez déjà fournies à YouTube peuvent également être transmises.
Données collectées et traitées :
- Informations techniques (telles que l’adresse IP)
- Informations sur le navigateur
- Données relatives à l’accès aux pages
- Données d’interaction avec les plug-ins et widgets
- Données de localisation
- Cookies
Base juridique :
- Consentement de la personne concernée conformément à l’art. 6, par. 1, point a) du RGPD
- Data Privacy Framework
Sous-traitants impliqués :
- Facebook, 1601 South California Avenue, Palo Alto, CA 94304, États-Unis
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Informations complémentaires :
- Sur https://developers.facebook.com/docs/plugins, vous trouverez des informations sur les plug-ins Facebook existants et leur utilisation.
- Nous ne sommes pas responsables des pratiques et politiques des tiers mentionnés en matière de collecte, d’utilisation, de divulgation et de sécurité des données. Nous ne pouvons déterminer librement ni le contenu des données transmises ni la manière dont ces tiers les utilisent.
- Lorsque vous consultez une page de notre site contenant un plug-in, votre navigateur établit une connexion directe aux serveurs de Facebook. Le contenu du plug-in est transmis par Facebook directement à votre navigateur et intégré à la page.
- Si vous êtes connecté à Facebook, Facebook peut associer la visite à votre compte. Pour l’éviter, vous devez vous déconnecter de Facebook avant de visiter notre site.
- Informations complémentaires : Facebook Datenschutzrichtlinie.
- Politique de confidentialité Google : informations sur le traitement des données via les services Google.
Google Fonts
Pour afficher des polices sur notre site, nous utilisons le service « Google Fonts », un répertoire gratuit de polices de caractères.
Données collectées et traitées :
- Informations techniques (telles que l’adresse IP)
- Informations sur le navigateur
- Statistiques d’utilisation des polices
- Données relatives aux pages consultées
- Cookies
Base juridique :
- Consentement de la personne concernée conformément à l’art. 6, par. 1, point a) du RGPD
- Data Privacy Framework
Sous-traitant impliqué :
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Informations complémentaires :
- Politique de confidentialité Google : informations sur le traitement des données via les services Google.
Finalités du traitement des données personnelles : application web B2B fonio.ai – configuration et gestion d’un assistant téléphonique IA
Hébergement de l’application
Données collectées et traitées :
- Informations techniques (telles que l’adresse IP)
- Informations sur l’appareil
- Comportements utilisateur pertinents pour l’analyse d’erreurs
Base juridique :
- Obligations (pré)contractuelles conformément à l’art. 6, par. 1, point b) du RGPD
Sous-traitant impliqué :
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne
Informations complémentaires :
- Localisation du centre de données hébergeant le service : Allemagne
Fourniture du service proposé
Via l’utilisation de notre application, nous fournissons le service suivant :
- Configuration et gestion d’un assistant téléphonique IA
Données collectées et traitées :
- Prompts IA et autres informations liées à l’IA
- Configurations
- Données techniques d’accès (par exemple des clés API)
- Numéros de téléphone
Base juridique :
- Obligations (pré)contractuelles conformément à l’art. 6, par. 1, point b) du RGPD
Sous-traitant impliqué :
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne
Informations complémentaires :
- Localisation du centre de données hébergeant le service : Allemagne
Gestion d’une base de données clients (CRM)
Données collectées et traitées :
- Données d’identification
- Coordonnées
- Données de conversations e-mail
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
- Décision d’adéquation conformément à l’art. 45, par. 3 du RGPD
Sous-traitant impliqué :
Attio Limited, Exmouth House Unit 120, 3-11 Pine Street, London, EC1R 0JH, Royaume-Uni
Informations complémentaires :
- Intérêt légitime : gestion des données liées à la relation client.
- Informations complémentaires : Attio Privacy Policy.
Inscription des clients
Données collectées et traitées :
- Données d’identification
- Coordonnées
- Données d’authentification
Base juridique :
- Obligations (pré)contractuelles conformément à l’art. 6, par. 1, point b) du RGPD
Sous-traitant impliqué :
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne
Informations complémentaires :
- Localisation du centre de données hébergeant le service : Allemagne
Paiements et facturation
Nous utilisons le prestataire américain « Stripe » afin de traiter les paiements via sa filiale européenne.
Données collectées et traitées :
- Données de paiement
- Données de facturation
- Cookies
- Informations techniques
Base juridique :
- Exécution d’une obligation légale conformément à l’art. 6, par. 1, point c) du RGPD
- Obligations (pré)contractuelles conformément à l’art. 6, par. 1, point b) du RGPD
- Data Privacy Framework
- Clauses contractuelles types
Sous-traitant impliqué :
Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande
Informations complémentaires :
- Informations complémentaires : Stripe Privacy Policy.
Détection et correction des erreurs
Données collectées et traitées :
- Données techniques liées aux erreurs
- Données relatives au comportement et aux interactions
- Logs de l’application
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
- Data Privacy Framework
- Clauses contractuelles types
Sous-traitants impliqués :
- New Relic, Inc., 188 Spear Street, Suite 1200, San Francisco, CA 94105, États-Unis
- PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, États-Unis
Informations complémentaires :
- Intérêt légitime : détecter et corriger des erreurs susceptibles d’affecter le service proposé.
- Informations complémentaires : New Relic Data Processing Addendum FAQ ; PostHog Privacy Policy.
Analyse du comportement des utilisateurs dans l’application
Données collectées et traitées :
- Données relatives au comportement et aux interactions
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
- Data Privacy Framework
- Clauses contractuelles types
Sous-traitant impliqué :
PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, États-Unis
Informations complémentaires :
- Intérêt légitime : améliorer l’expérience utilisateur lors de l’utilisation de l’application.
- Informations complémentaires : PostHog Privacy Policy.
Envoi de nouveautés produit
Données collectées et traitées :
- Données d’identification
- Coordonnées
Base juridique :
- Intérêt légitime conformément à l’art. 6, par. 1, point f) du RGPD
- Data Privacy Framework
- Clauses contractuelles types
Sous-traitant impliqué :
Twilio Ireland Limited, 25-28 North Wall Quay, D01 H104 Dublin, Irlande
Informations complémentaires :
- Intérêt légitime : communiquer de nouvelles fonctionnalités améliorant l’utilisation du service ou étendant ses fonctionnalités.
- Informations complémentaires : Twilio Privacy Notice.
Informations complémentaires
Transferts de données vers les États-Unis et Data Privacy Framework
Nous attirons votre attention sur le fait que, le 10 juillet 2023, la Commission européenne a adopté, conformément à l’art. 45, par. 1 du RGPD, une décision d’adéquation relative au cadre UE–États-Unis de protection des données (Data Privacy Framework). Les organisations/entreprises situées aux États-Unis qui sont enregistrées sur la liste publique du Data Privacy Framework dans le cadre de l’auto-certification offrent un niveau de protection adéquat pour les transferts de données. Cela constitue une base juridique valable pour l’utilisation de services américains certifiés. Pour toutes les finalités mentionnées dans le présent avis qui utilisent des services de prestataires américains bénéficiant d’un niveau de protection adéquat, la base juridique « Data Privacy Framework » est indiquée. Vous pouvez vérifier la certification d’un prestataire directement sur le site du Data Privacy Framework.
Si un prestataire n’est pas certifié au titre du Data Privacy Framework, cela est explicitement indiqué dans la finalité concernée et une base juridique alternative valable est précisée.
Clauses contractuelles types
Afin de permettre les transferts de données vers des pays ne faisant pas l’objet d’une décision d’adéquation, la Commission européenne a élaboré des modèles contractuels (clauses contractuelles types). Ces clauses obligent les parties contractantes à maintenir un niveau de protection des données comparable à celui de l’UE. Les textes sont disponibles sur le site de l’Union européenne. En anglais, elles sont appelées « Standard Contractual Clauses » (SCC).
Cookies et stockage local
Ce site enregistre des données personnelles et des informations dans des cookies, ainsi que dans le Session Storage et le Local Storage. Le traitement est effectué sur la base juridique indiquée pour chaque service.
Vous pouvez définir, dans les paramètres de votre navigateur, la manière dont celui-ci gère les cookies et les stockages locaux (autorisation/refus) ainsi que la durée de conservation.
Durée de conservation
Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités mentionnées ci-dessus, ou aussi longtemps que des obligations contractuelles ou légales de conservation s’appliquent.
Communication de données
Nous ne transmettons vos données personnelles à des tiers que si cela est requis par la loi, nécessaire à la fourniture de nos services, ou si vous avez consenti à cette transmission. Nous ne vendons jamais vos données à des tiers sans votre consentement explicite.
Les données peuvent être communiquées, si nécessaire, aux catégories de destinataires suivantes :
- Sous-traitants mentionnés dans le présent avis
- Banques et prestataires de paiement (traitement des paiements)
- Prestataires d’expédition (envoi de marchandises et de factures)
- Experts-comptables (comptabilité et comptes annuels)
- Sociétés de recouvrement (recouvrement de créances)
- Avocats (exercice de droits en justice)
Protection des données personnelles
Nous protégeons les données personnelles au moyen de mesures techniques et organisationnelles appropriées, conformes aux pratiques actuelles de l’industrie. Cela inclut, dans la mesure du possible, la pseudonymisation ainsi que le chiffrement des données personnelles lors de la transmission et du stockage.
Retrait du consentement
Lorsque le traitement repose sur votre consentement conformément à l’art. 6, par. 1, point a) du RGPD, vous pouvez retirer votre consentement à tout moment. Le retrait n’affecte pas la licéité du traitement effectué avant ce retrait.
Caractère facultatif de la fourniture des données et conséquences de la non-fourniture lors de la visite du site
La fourniture de données personnelles pour visiter notre site n’est ni légalement ni contractuellement obligatoire. La non-fourniture de vos données personnelles est possible en renonçant à visiter le site. Pour certaines fonctionnalités, la non-fourniture des données peut empêcher l’utilisation de ces fonctionnalités.
Caractère obligatoire de la fourniture des données et conséquences de la non-fourniture lors de l’utilisation des services
Il n’existe aucune obligation légale ou contractuelle de fournir des données personnelles. L’absence de fourniture peut toutefois entraîner l’impossibilité d’établir une offre ou de conclure un contrat, et donc l’impossibilité de fournir les services proposés.
Pour l’utilisation de nos services, la fourniture de données personnelles peut être en partie exigée par la loi (par ex. dispositions fiscales) ou résulter de dispositions contractuelles (par ex. informations sur le cocontractant).
Lorsque le traitement repose sur un consentement, il n’existe aucune obligation légale ou contractuelle de fournir ces données. Le refus de consentir peut, selon le cas, entraîner l’impossibilité de conclure un contrat ou l’impossibilité d’utiliser pleinement le service.
Droits des personnes concernées
Droit d’accès
Vous avez le droit d’obtenir à tout moment des informations sur les données personnelles que nous conservons à votre sujet et d’en demander une copie. Vous avez également le droit d’obtenir la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées.
Droit de rectification
Si vos données sont inexactes ou incomplètes, nous les corrigerons sur demande.
Droit à la portabilité
Si nous traitons vos données personnelles de manière automatisée sur la base de votre consentement ou d’un accord, vous avez le droit de demander une copie de vos données dans un format structuré, couramment utilisé et lisible par machine, afin qu’elle vous soit transmise ou soit transmise à un tiers. Cela concerne uniquement les données que vous nous avez fournies.
Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données personnelles dans certaines circonstances.
Droit à l’effacement
Vous avez le droit de demander l’effacement des données personnelles traitées par nos soins, dans la mesure où la loi le permet.
Droit d’opposition
Vous pouvez vous opposer au traitement de vos données personnelles, par exemple en n’utilisant pas certains services. Une opposition à certains traitements peut entraîner l’impossibilité d’utiliser les services concernés.
Droit d’introduire une réclamation
Si vous estimez que nous ne traitons pas vos données personnelles correctement, vous pouvez nous contacter. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle. Vous trouverez des informations sur les autorités de contrôle dans l’Union européenne ici.
Tous ces droits peuvent être exercés par e-mail via le contact indiqué au début du présent avis.
Modifications du présent avis de confidentialité
Nous mettrons à jour le présent avis de confidentialité de temps à autre. Toute modification sera publiée sur cette page avec une date de mise à jour actualisée.
Date de publication de la version actuelle : 27.04.2025
Cet avis de confidentialité a été généré et fourni par le générateur de protection des données Metasoul.