Légal
Politique de confidentialité
Dernière mise à jour : juillet 2026 · Version 3.0
Préambule
ncripted est un service conçu pour protéger votre numéro et votre adresse email de l’exposition non désirée. Le respect de votre vie privée est au cœur du produit : ce ne sont pas seulement des engagements, ce sont des choix techniques.
La présente politique vous explique quelles données nous traitons, pourquoi, comment, et quels sont vos droits.
1. Nos principes de construction
Avant d’entrer dans le détail, voici les principes sur lesquels ncripted est construit :
- Vos communications ne servent jamais à entraîner des modèles d’intelligence artificielle. Ni les enregistrements audio, ni les transcriptions, ni les contenus de vos échanges ne sont utilisés à des fins d’entraînement, par ncripted comme par ses sous-traitants. [À VALIDER CISO : engagement de non-entraînement à confirmer contractuellement sur toute la chaîne de sous-traitance voix]
- Les numéros de vos correspondants sont conservés sous forme d’empreintes. Pour qualifier les appels, nous ne conservons pas le numéro de l’appelant en clair : nous en conservons une empreinte cryptographique, qui permet de le reconnaître sans le stocker.
- Chiffrement au repos, par enveloppe. Chaque donnée sensible est chiffrée avec une clé qui lui est propre, elle-même protégée par une clé maître. La suppression d’une donnée détruit sa clé et la rend irrécupérable.
- Vérification d’identité externalisée. Votre identité est vérifiée par un prestataire spécialisé ; ncripted reçoit uniquement un statut « vérifié / non vérifié » et ne stocke aucune copie de votre pièce d’identité.
- Aucun tracking publicitaire. Pas de cookies publicitaires, pas de revente de données, pas de pixels de suivi.
2. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ncripted.com et via le service ncripted est :
NDRY Consulting
Société à responsabilité limitée à associé unique (EURL)
Siège social : 1 rue Léon Buerne, 44200 Nantes
RCS Nantes 92237358400015
Pour toute question relative à la protection de vos données :
Email : hello@ncripted.fr
Courrier : 1 rue Léon Buerne, 44200 Nantes
3. Définitions
- Coordonnée personnelle : votre numéro de téléphone et votre adresse email réels (ceux que vous utilisez avant de souscrire à ncripted).
- Coordonnée virtuelle : un numéro de téléphone français ou une adresse email substitutive créée par ncripted, que vous utilisez à la place de votre coordonnée personnelle.
- Métadonnées de communication : les informations contextuelles d’un appel, d’un SMS ou d’un email (correspondant, horodatage, durée), à l’exclusion du contenu textuel ou audio.
- L’Agent : le système automatisé du service, désigné « Andrea » dans l’interface, qui répond aux appels entrants sur vos coordonnées virtuelles, les qualifie et prend les messages selon vos règles.
- Empreinte : le résultat d’une fonction cryptographique appliquée à un numéro de téléphone, qui permet de le reconnaître lors d’un appel ultérieur sans conserver le numéro en clair.
- Verdict : la décision de qualification rendue pour une communication entrante (transmise, message pris, déclinée selon vos règles).
4. Données collectées et finalités
4.1 Données de création de compte
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse email | Création du compte, communications de service | Exécution du contrat (art. 6.1.b RGPD) |
| Mot de passe (stocké de manière sécurisée) | Authentification | Exécution du contrat |
| Numéro de téléphone personnel | Vérification, acheminement des communications selon vos règles, notifications de sécurité | Exécution du contrat |
| Statut de vérification d'identité (KYC) | Conformité légale opérateur télécom | Obligation légale (art. 6.1.c RGPD) |
Important sur le KYC : la vérification d’identité est réalisée par un prestataire spécialisé qui collecte et conserve les pièces justificatives. ncripted ne reçoit qu’un statut binaire (vérifié / non vérifié) et ne stocke aucune copie de votre pièce d’identité.
4.2 Données de facturation
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom, adresse de facturation | Émission de factures conformes | Obligation légale (Code de commerce) |
| Moyen de paiement | Encaissement de l'abonnement | Exécution du contrat |
| Historique des paiements et factures | Comptabilité, support client | Obligation légale et intérêt légitime |
Les données de paiement (numéro de carte bancaire) sont traitées exclusivement par notre prestataire de paiement. ncripted ne stocke et ne voit jamais votre numéro de carte.
4.3 Données de communications
C’est le cœur du service. Notre traitement est strictement encadré :
| Donnée | Conservée ? | Durée | Précisions |
|---|---|---|---|
| Métadonnées d'appel et de SMS (horodatage, durée, correspondant) | Oui | 12 mois | Obligation légale d'opérateur (CPCE art. L. 34-1) |
| Numéro du correspondant, pour la qualification | Sous forme d'empreinte | 12 mois roulants, avec revue | Empreinte cryptographique, jamais le numéro en clair |
| Verdicts de qualification de l'Agent | Oui | 12 mois roulants, avec revue | Associés à l'empreinte du correspondant |
| Conversation en cours (audio, échange) | Non | Traitement en temps réel | Analysée pour qualifier, non conservée |
| Transcription des messages pris par l'Agent ou laissés sur messagerie | Oui, chiffrée | Jusqu'à suppression par vous ou clôture du compte | Restituée dans votre espace ; chiffrée au repos |
| Enregistrement audio des messages | Non | Supprimé après transcription | L'audio est transcrit puis supprimé chez l'opérateur de téléphonie |
| Coordonnées virtuelles créées | Oui | Durée du compte | Nécessaires au routage des communications |
Précision sur le contenu : lorsque l’Agent traite un appel pour le qualifier, l’analyse est réalisée en temps réel. Seule la transcription d’un message qui vous est destiné est conservée, sous forme chiffrée, pour vous être restituée. L’enregistrement audio n’est pas conservé par ncripted. [À VALIDER CISO : durée de rétention des transcriptions et rétention résiduelle de l'audio chez les sous-traitants voix, à confirmer sur la chaîne DPA]
4.4 Signaux de protection (empreintes de verdicts)
Pour améliorer la qualification, ncripted conserve les verdicts rendus par l’Agent, associés à l’empreinte du correspondant. Ces signaux permettent de reconnaître un correspondant déjà qualifié, sans conserver son numéro en clair et sans conserver le contenu des échanges.
Ces empreintes sont des données pseudonymisées : elles restent soumises au RGPD et sont conservées 12 mois roulants, avec revue périodique de cette durée. Cet engagement est inscrit jusque dans le schéma de notre base de données.
4.5 Données de navigation sur le site
À ce jour, ncripted.com n’embarque aucun outil de mesure d’audience tiers : pas de cookies publicitaires, pas de pixels de suivi, pas de fingerprinting. Si un outil de mesure respectueux de la vie privée est déployé, cette politique sera mise à jour au préalable.
4.6 Données de pré-inscription
Avant l’ouverture du service, vous pouvez vous pré-inscrire :
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse email | Information sur l'ouverture du service, invitation | Consentement (art. 6.1.a RGPD) |
| Informations déclarées volontairement (profession, besoin) | Qualification de la demande, priorisation des invitations | Consentement |
Vous pouvez vous désinscrire à tout moment par email à hello@ncripted.fr.
5. Destinataires et sous-traitants
ncripted s’appuie sur un nombre limité de sous-traitants pour fournir son service, dans les catégories suivantes :
- téléphonie et attribution de numéros ;
- conversations vocales de l’Agent (et sous-processeurs de reconnaissance et de synthèse vocale) ;
- modèles de langage pour la qualification et les résumés ;
- base de données, authentification et hébergement ;
- réseau et protection du trafic ;
- emails transactionnels ;
- paiements et vérification d’identité.
La liste nominative à jour de nos sous-traitants, leurs rôles, leur localisation et l’encadrement des transferts figure sur la page sous-traitants. [À VALIDER CISO : chaîne DPA en cours]
Nous notifions nos utilisateurs en cas de changement substantiel de cette liste.
6. Transferts hors Union européenne
Les données au repos du service (comptes, coordonnées, métadonnées, transcriptions) sont stockées sur des serveurs situés en Union européenne.
Certains de nos sous-traitants sont des sociétés de droit américain, et certains traitements en temps réel (chaîne vocale, modèles de langage) peuvent faire intervenir des traitements hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914) et, le cas échéant, par le Data Privacy Framework. Le détail par sous-traitant figure sur la page sous-traitants. [À VALIDER CISO : localisation exacte des traitements par sous-traitant, en cours de documentation contractuelle]
7. Durées de conservation
| Catégorie de donnée | Durée de conservation |
|---|---|
| Données de facturation (factures, paiements) | 10 ans après l'année comptable concernée (Code de commerce) |
| Statut de vérification d'identité (KYC) | 5 ans après la fin de la relation contractuelle (LCB-FT) |
| Métadonnées de communications télécom | 12 mois (CPCE art. L. 34-1) |
| Empreintes de verdicts de qualification | 12 mois roulants, avec revue |
| Transcriptions des messages | Jusqu’à suppression par vous ou clôture du compte [À VALIDER CISO : durée maximale à arrêter] |
| Compte utilisateur (email, paramètres) | Durée du compte, puis 30 jours après résiliation |
| Coordonnées virtuelles (numéros, emails) | Libérées à la résiliation |
| Données de pré-inscription | Jusqu'au lancement puis 30 jours, ou jusqu'à conversion en compte |
| Journal des accès aux données chiffrées (audit des déchiffrements) | 24 mois |
À l’expiration de ces durées, les données sont supprimées définitivement. Pour les données chiffrées par enveloppe, la suppression détruit la clé de chiffrement de la donnée, ce qui la rend irrécupérable.
8. Sécurité des données
ncripted met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre les accès non autorisés, les pertes ou les altérations.
8.1 Chiffrement
- chiffrement en transit : TLS pour toutes les communications ;
- chiffrement au repos par enveloppe : chaque donnée sensible (numéros, transcriptions) est chiffrée avec une clé propre, elle-même protégée par une clé maître, avec rotation possible des clés ;
- suppression par destruction de clé : effacer une donnée chiffrée détruit sa clé et la rend irrécupérable.
8.2 Contrôle d'accès
- authentification multi-facteurs pour les accès administrateurs ;
- principe du moindre privilège ;
- cloisonnement par compte : les règles d’accès sont appliquées au niveau de la base de données elle-même ;
- journalisation des accès aux données chiffrées : chaque déchiffrement est tracé (qui, quand, pour quelle finalité), et ce journal est conservé 24 mois.
8.3 Sécurité applicative
- validation cryptographique des échanges avec nos sous-traitants (signatures de webhooks) ;
- mesures de protection contre les attaques applicatives courantes ;
- veille continue sur les vulnérabilités.
8.4 En cas de violation de données
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, ncripted notifie la CNIL sous 72 heures, conformément à l’article 33 du RGPD, et vous informe dans les conditions de l’article 34.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
9.1 Droits ouverts
- droit d’accès (art. 15 RGPD) : obtenir une copie de vos données ;
- droit de rectification (art. 16 RGPD) : corriger une donnée inexacte ;
- droit à l’effacement (« droit à l’oubli », art. 17 RGPD) : demander la suppression ;
- droit d’opposition (art. 21 RGPD) : vous opposer à un traitement fondé sur un intérêt légitime ;
- droit à la limitation (art. 18 RGPD) : suspendre temporairement le traitement ;
- droit à la portabilité (art. 20 RGPD) : récupérer vos données dans un format structuré ;
- droit de retrait du consentement (art. 7 RGPD) : retirer un consentement donné ;
- droit de définir des directives post-mortem : organiser le sort de vos données après votre décès.
Certaines données ne peuvent pas être supprimées avant l’expiration d’une obligation légale de conservation (facturation, métadonnées télécom, statut KYC) ; nous vous l’indiquons alors dans notre réponse.
9.2 Comment exercer vos droits
- par email : hello@ncripted.fr (réponse sous 1 mois maximum) ;
- par courrier : 1 rue Léon Buerne, 44200 Nantes ;
- depuis votre espace ncripted : la plupart de ces droits sont accessibles directement dans votre tableau de bord (export, suppression, modification).
Nous pourrons vous demander une preuve d’identité avant de répondre à votre demande, conformément aux exigences de la CNIL.
9.3 Recours
Si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :
- en ligne : www.cnil.fr/plaintes ;
- par courrier : 3 Place de Fontenoy, 75007 Paris.
10. Statut d'opérateur de communications électroniques
ncripted opère en qualité d’opérateur de communications électroniques au sens de l’article L. 32 du Code des postes et des communications électroniques (CPCE). À ce titre, certaines obligations spécifiques s’appliquent :
10.1 Vérification d'identité (KYC)
La vérification de votre identité est obligatoire avant toute attribution de numéro de téléphone, en application des règles ARCEP et de la lutte contre l’usurpation d’identité.
10.2 Conservation des données de connexion
Conformément à l’article L. 34-1 du CPCE, certaines métadonnées de communications (horodatage, durée, données d’acheminement) sont conservées 12 mois pour répondre aux réquisitions judiciaires éventuelles.
10.3 Coopération avec les autorités
Sur réquisition d’une autorité judiciaire ou administrative française habilitée, ncripted peut être amené à transmettre certaines données de connexion. Aucune transmission ne se fait en dehors de ce cadre légal strict.
11. Cookies et traceurs
11.1 Cookies utilisés
ncripted.com utilise un nombre limité de cookies :
| Type | Finalité | Durée |
|---|---|---|
| Cookies de session | Authentification utilisateur | Session |
| Cookies de préférence | Mémorisation de vos préférences | 12 mois |
| Cookies de paiement | Sécurisation des transactions (déposés par notre prestataire de paiement) | Variable |
| Cookie de répartition d'affichage (nc_price_ab) | Attribution stable d'une variante d'affichage du site (cookie interne, sans identification de votre identité) | Durée limitée |
11.2 Cookies non utilisés
- aucun cookie publicitaire ;
- aucun cookie de tracking tiers ;
- aucun pixel de suivi marketing ;
- aucun fingerprinting.
11.3 Consentement
Conformément aux recommandations de la CNIL, les cookies strictement nécessaires au fonctionnement du service ne requièrent pas votre consentement. [À VALIDER JURIDIQUE : qualification du cookie de répartition d'affichage au regard du régime de consentement]
12. Mineurs
ncripted est un service réservé aux personnes majeures (18 ans et plus). La vérification d’identité (KYC) intègre un contrôle d’âge. Si vous constatez qu’un mineur a créé un compte, merci de nous contacter à hello@ncripted.fr pour suppression immédiate.
13. Modifications de la présente politique
ncripted peut être amené à modifier cette politique de confidentialité, notamment pour :
- s’adapter à des évolutions réglementaires ;
- refléter de nouveaux choix techniques ;
- intégrer de nouveaux sous-traitants.
En cas de modification substantielle, nous vous en informerons par email à l’adresse associée à votre compte et par notification dans votre espace ncripted, avec un préavis minimum de 30 jours avant entrée en vigueur.
L’historique des versions est conservé et accessible sur demande.
14. Contact
Pour toute question, demande d’exercice de vos droits, ou signalement :
- par email : hello@ncripted.fr [À VALIDER JURIDIQUE : adresse de contact légal, harmonisée sur hello@ncripted.fr sur tout le corpus légal]
- par courrier : 1 rue Léon Buerne, 44200 Nantes.
Nous nous engageons à vous répondre dans un délai maximal d’un mois à compter de la réception de votre demande, conformément à l’article 12 du RGPD. Ce délai peut être prolongé de deux mois en cas de complexité particulière, avec information préalable.