Légal

Politique de confidentialité

Dernière mise à jour : juillet 2026 · Version 3.0

Préambule

ncripted est un service conçu pour protéger votre numéro et votre adresse email de l’exposition non désirée. Le respect de votre vie privée est au cœur du produit : ce ne sont pas seulement des engagements, ce sont des choix techniques.

La présente politique vous explique quelles données nous traitons, pourquoi, comment, et quels sont vos droits.


1. Nos principes de construction

Avant d’entrer dans le détail, voici les principes sur lesquels ncripted est construit :

  1. Vos communications ne servent jamais à entraîner des modèles d’intelligence artificielle. Ni les enregistrements audio, ni les transcriptions, ni les contenus de vos échanges ne sont utilisés à des fins d’entraînement, par ncripted comme par ses sous-traitants. [À VALIDER CISO : engagement de non-entraînement à confirmer contractuellement sur toute la chaîne de sous-traitance voix]
  2. Les numéros de vos correspondants sont conservés sous forme d’empreintes. Pour qualifier les appels, nous ne conservons pas le numéro de l’appelant en clair : nous en conservons une empreinte cryptographique, qui permet de le reconnaître sans le stocker.
  3. Chiffrement au repos, par enveloppe. Chaque donnée sensible est chiffrée avec une clé qui lui est propre, elle-même protégée par une clé maître. La suppression d’une donnée détruit sa clé et la rend irrécupérable.
  4. Vérification d’identité externalisée. Votre identité est vérifiée par un prestataire spécialisé ; ncripted reçoit uniquement un statut « vérifié / non vérifié » et ne stocke aucune copie de votre pièce d’identité.
  5. Aucun tracking publicitaire. Pas de cookies publicitaires, pas de revente de données, pas de pixels de suivi.

2. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur ncripted.com et via le service ncripted est :

NDRY Consulting
Société à responsabilité limitée à associé unique (EURL)
Siège social : 1 rue Léon Buerne, 44200 Nantes
RCS Nantes 92237358400015

Pour toute question relative à la protection de vos données :
Email : hello@ncripted.fr
Courrier : 1 rue Léon Buerne, 44200 Nantes


3. Définitions

  • Coordonnée personnelle : votre numéro de téléphone et votre adresse email réels (ceux que vous utilisez avant de souscrire à ncripted).
  • Coordonnée virtuelle : un numéro de téléphone français ou une adresse email substitutive créée par ncripted, que vous utilisez à la place de votre coordonnée personnelle.
  • Métadonnées de communication : les informations contextuelles d’un appel, d’un SMS ou d’un email (correspondant, horodatage, durée), à l’exclusion du contenu textuel ou audio.
  • L’Agent : le système automatisé du service, désigné « Andrea » dans l’interface, qui répond aux appels entrants sur vos coordonnées virtuelles, les qualifie et prend les messages selon vos règles.
  • Empreinte : le résultat d’une fonction cryptographique appliquée à un numéro de téléphone, qui permet de le reconnaître lors d’un appel ultérieur sans conserver le numéro en clair.
  • Verdict : la décision de qualification rendue pour une communication entrante (transmise, message pris, déclinée selon vos règles).

4. Données collectées et finalités

4.1 Données de création de compte

DonnéeFinalitéBase légale
Adresse emailCréation du compte, communications de serviceExécution du contrat (art. 6.1.b RGPD)
Mot de passe (stocké de manière sécurisée)AuthentificationExécution du contrat
Numéro de téléphone personnelVérification, acheminement des communications selon vos règles, notifications de sécuritéExécution du contrat
Statut de vérification d'identité (KYC)Conformité légale opérateur télécomObligation légale (art. 6.1.c RGPD)

Important sur le KYC : la vérification d’identité est réalisée par un prestataire spécialisé qui collecte et conserve les pièces justificatives. ncripted ne reçoit qu’un statut binaire (vérifié / non vérifié) et ne stocke aucune copie de votre pièce d’identité.

4.2 Données de facturation

DonnéeFinalitéBase légale
Nom, prénom, adresse de facturationÉmission de factures conformesObligation légale (Code de commerce)
Moyen de paiementEncaissement de l'abonnementExécution du contrat
Historique des paiements et facturesComptabilité, support clientObligation légale et intérêt légitime

Les données de paiement (numéro de carte bancaire) sont traitées exclusivement par notre prestataire de paiement. ncripted ne stocke et ne voit jamais votre numéro de carte.

4.3 Données de communications

C’est le cœur du service. Notre traitement est strictement encadré :

DonnéeConservée ?DuréePrécisions
Métadonnées d'appel et de SMS (horodatage, durée, correspondant)Oui12 moisObligation légale d'opérateur (CPCE art. L. 34-1)
Numéro du correspondant, pour la qualificationSous forme d'empreinte12 mois roulants, avec revueEmpreinte cryptographique, jamais le numéro en clair
Verdicts de qualification de l'AgentOui12 mois roulants, avec revueAssociés à l'empreinte du correspondant
Conversation en cours (audio, échange)NonTraitement en temps réelAnalysée pour qualifier, non conservée
Transcription des messages pris par l'Agent ou laissés sur messagerieOui, chiffréeJusqu'à suppression par vous ou clôture du compteRestituée dans votre espace ; chiffrée au repos
Enregistrement audio des messagesNonSupprimé après transcriptionL'audio est transcrit puis supprimé chez l'opérateur de téléphonie
Coordonnées virtuelles crééesOuiDurée du compteNécessaires au routage des communications

Précision sur le contenu : lorsque l’Agent traite un appel pour le qualifier, l’analyse est réalisée en temps réel. Seule la transcription d’un message qui vous est destiné est conservée, sous forme chiffrée, pour vous être restituée. L’enregistrement audio n’est pas conservé par ncripted. [À VALIDER CISO : durée de rétention des transcriptions et rétention résiduelle de l'audio chez les sous-traitants voix, à confirmer sur la chaîne DPA]

4.4 Signaux de protection (empreintes de verdicts)

Pour améliorer la qualification, ncripted conserve les verdicts rendus par l’Agent, associés à l’empreinte du correspondant. Ces signaux permettent de reconnaître un correspondant déjà qualifié, sans conserver son numéro en clair et sans conserver le contenu des échanges.

Ces empreintes sont des données pseudonymisées : elles restent soumises au RGPD et sont conservées 12 mois roulants, avec revue périodique de cette durée. Cet engagement est inscrit jusque dans le schéma de notre base de données.

4.5 Données de navigation sur le site

À ce jour, ncripted.com n’embarque aucun outil de mesure d’audience tiers : pas de cookies publicitaires, pas de pixels de suivi, pas de fingerprinting. Si un outil de mesure respectueux de la vie privée est déployé, cette politique sera mise à jour au préalable.

4.6 Données de pré-inscription

Avant l’ouverture du service, vous pouvez vous pré-inscrire :

DonnéeFinalitéBase légale
Adresse emailInformation sur l'ouverture du service, invitationConsentement (art. 6.1.a RGPD)
Informations déclarées volontairement (profession, besoin)Qualification de la demande, priorisation des invitationsConsentement

Vous pouvez vous désinscrire à tout moment par email à hello@ncripted.fr.


5. Destinataires et sous-traitants

ncripted s’appuie sur un nombre limité de sous-traitants pour fournir son service, dans les catégories suivantes :

  • téléphonie et attribution de numéros ;
  • conversations vocales de l’Agent (et sous-processeurs de reconnaissance et de synthèse vocale) ;
  • modèles de langage pour la qualification et les résumés ;
  • base de données, authentification et hébergement ;
  • réseau et protection du trafic ;
  • emails transactionnels ;
  • paiements et vérification d’identité.

La liste nominative à jour de nos sous-traitants, leurs rôles, leur localisation et l’encadrement des transferts figure sur la page sous-traitants. [À VALIDER CISO : chaîne DPA en cours]

Nous notifions nos utilisateurs en cas de changement substantiel de cette liste.


6. Transferts hors Union européenne

Les données au repos du service (comptes, coordonnées, métadonnées, transcriptions) sont stockées sur des serveurs situés en Union européenne.

Certains de nos sous-traitants sont des sociétés de droit américain, et certains traitements en temps réel (chaîne vocale, modèles de langage) peuvent faire intervenir des traitements hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914) et, le cas échéant, par le Data Privacy Framework. Le détail par sous-traitant figure sur la page sous-traitants. [À VALIDER CISO : localisation exacte des traitements par sous-traitant, en cours de documentation contractuelle]


7. Durées de conservation

Catégorie de donnéeDurée de conservation
Données de facturation (factures, paiements)10 ans après l'année comptable concernée (Code de commerce)
Statut de vérification d'identité (KYC)5 ans après la fin de la relation contractuelle (LCB-FT)
Métadonnées de communications télécom12 mois (CPCE art. L. 34-1)
Empreintes de verdicts de qualification12 mois roulants, avec revue
Transcriptions des messagesJusqu’à suppression par vous ou clôture du compte [À VALIDER CISO : durée maximale à arrêter]
Compte utilisateur (email, paramètres)Durée du compte, puis 30 jours après résiliation
Coordonnées virtuelles (numéros, emails)Libérées à la résiliation
Données de pré-inscriptionJusqu'au lancement puis 30 jours, ou jusqu'à conversion en compte
Journal des accès aux données chiffrées (audit des déchiffrements)24 mois

À l’expiration de ces durées, les données sont supprimées définitivement. Pour les données chiffrées par enveloppe, la suppression détruit la clé de chiffrement de la donnée, ce qui la rend irrécupérable.


8. Sécurité des données

ncripted met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre les accès non autorisés, les pertes ou les altérations.

8.1 Chiffrement

  • chiffrement en transit : TLS pour toutes les communications ;
  • chiffrement au repos par enveloppe : chaque donnée sensible (numéros, transcriptions) est chiffrée avec une clé propre, elle-même protégée par une clé maître, avec rotation possible des clés ;
  • suppression par destruction de clé : effacer une donnée chiffrée détruit sa clé et la rend irrécupérable.

8.2 Contrôle d'accès

  • authentification multi-facteurs pour les accès administrateurs ;
  • principe du moindre privilège ;
  • cloisonnement par compte : les règles d’accès sont appliquées au niveau de la base de données elle-même ;
  • journalisation des accès aux données chiffrées : chaque déchiffrement est tracé (qui, quand, pour quelle finalité), et ce journal est conservé 24 mois.

8.3 Sécurité applicative

  • validation cryptographique des échanges avec nos sous-traitants (signatures de webhooks) ;
  • mesures de protection contre les attaques applicatives courantes ;
  • veille continue sur les vulnérabilités.

8.4 En cas de violation de données

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, ncripted notifie la CNIL sous 72 heures, conformément à l’article 33 du RGPD, et vous informe dans les conditions de l’article 34.


9. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

9.1 Droits ouverts

  • droit d’accès (art. 15 RGPD) : obtenir une copie de vos données ;
  • droit de rectification (art. 16 RGPD) : corriger une donnée inexacte ;
  • droit à l’effacement (« droit à l’oubli », art. 17 RGPD) : demander la suppression ;
  • droit d’opposition (art. 21 RGPD) : vous opposer à un traitement fondé sur un intérêt légitime ;
  • droit à la limitation (art. 18 RGPD) : suspendre temporairement le traitement ;
  • droit à la portabilité (art. 20 RGPD) : récupérer vos données dans un format structuré ;
  • droit de retrait du consentement (art. 7 RGPD) : retirer un consentement donné ;
  • droit de définir des directives post-mortem : organiser le sort de vos données après votre décès.

Certaines données ne peuvent pas être supprimées avant l’expiration d’une obligation légale de conservation (facturation, métadonnées télécom, statut KYC) ; nous vous l’indiquons alors dans notre réponse.

9.2 Comment exercer vos droits

  • par email : hello@ncripted.fr (réponse sous 1 mois maximum) ;
  • par courrier : 1 rue Léon Buerne, 44200 Nantes ;
  • depuis votre espace ncripted : la plupart de ces droits sont accessibles directement dans votre tableau de bord (export, suppression, modification).

Nous pourrons vous demander une preuve d’identité avant de répondre à votre demande, conformément aux exigences de la CNIL.

9.3 Recours

Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :


10. Statut d'opérateur de communications électroniques

ncripted opère en qualité d’opérateur de communications électroniques au sens de l’article L. 32 du Code des postes et des communications électroniques (CPCE). À ce titre, certaines obligations spécifiques s’appliquent :

10.1 Vérification d'identité (KYC)

La vérification de votre identité est obligatoire avant toute attribution de numéro de téléphone, en application des règles ARCEP et de la lutte contre l’usurpation d’identité.

10.2 Conservation des données de connexion

Conformément à l’article L. 34-1 du CPCE, certaines métadonnées de communications (horodatage, durée, données d’acheminement) sont conservées 12 mois pour répondre aux réquisitions judiciaires éventuelles.

10.3 Coopération avec les autorités

Sur réquisition d’une autorité judiciaire ou administrative française habilitée, ncripted peut être amené à transmettre certaines données de connexion. Aucune transmission ne se fait en dehors de ce cadre légal strict.


11. Cookies et traceurs

11.1 Cookies utilisés

ncripted.com utilise un nombre limité de cookies :

TypeFinalitéDurée
Cookies de sessionAuthentification utilisateurSession
Cookies de préférenceMémorisation de vos préférences12 mois
Cookies de paiementSécurisation des transactions (déposés par notre prestataire de paiement)Variable
Cookie de répartition d'affichage (nc_price_ab)Attribution stable d'une variante d'affichage du site (cookie interne, sans identification de votre identité)Durée limitée

11.2 Cookies non utilisés

  • aucun cookie publicitaire ;
  • aucun cookie de tracking tiers ;
  • aucun pixel de suivi marketing ;
  • aucun fingerprinting.

11.3 Consentement

Conformément aux recommandations de la CNIL, les cookies strictement nécessaires au fonctionnement du service ne requièrent pas votre consentement. [À VALIDER JURIDIQUE : qualification du cookie de répartition d'affichage au regard du régime de consentement]


12. Mineurs

ncripted est un service réservé aux personnes majeures (18 ans et plus). La vérification d’identité (KYC) intègre un contrôle d’âge. Si vous constatez qu’un mineur a créé un compte, merci de nous contacter à hello@ncripted.fr pour suppression immédiate.


13. Modifications de la présente politique

ncripted peut être amené à modifier cette politique de confidentialité, notamment pour :

  • s’adapter à des évolutions réglementaires ;
  • refléter de nouveaux choix techniques ;
  • intégrer de nouveaux sous-traitants.

En cas de modification substantielle, nous vous en informerons par email à l’adresse associée à votre compte et par notification dans votre espace ncripted, avec un préavis minimum de 30 jours avant entrée en vigueur.

L’historique des versions est conservé et accessible sur demande.


14. Contact

Pour toute question, demande d’exercice de vos droits, ou signalement :

  • par email : hello@ncripted.fr [À VALIDER JURIDIQUE : adresse de contact légal, harmonisée sur hello@ncripted.fr sur tout le corpus légal]
  • par courrier : 1 rue Léon Buerne, 44200 Nantes.

Nous nous engageons à vous répondre dans un délai maximal d’un mois à compter de la réception de votre demande, conformément à l’article 12 du RGPD. Ce délai peut être prolongé de deux mois en cas de complexité particulière, avec information préalable.