Vos données

Je traite, je transmets, j’oublie.

La promesse d’Andrea est aussi une architecture. Chaque garantie de cette page correspond à un mécanisme précis, et cette page vous les montre.

  • Aucun enregistrement de vos appels conservé
  • Vos contenus stockés dans l’Union européenne
  • Aucune revente de données, jamais
  • Aucun entraînement d’IA sur vos contenus
  • Conforme RGPD par conception
  • Chaque accès à une donnée chiffrée est tracé
  • Conçu par un professionnel de la cybersécurité

Partie 1

Ce que vous contrôlez

Quand un inconnu vous appelle, je traite la conversation en direct pour comprendre qui c’est et pourquoi. La voix est traitée en temps réel, aucun enregistrement n’est conservé. Ce que je garde pour vous, la transcription, le résumé, le message, vit dans votre espace, et y reste aussi longtemps que votre compte vit. Vos emails, je les analyse pour les qualifier, je n’en garde pas copie.

Tout se supprime, tout se coupe. Chaque transcription et chaque message se suppriment en un geste. Chaque coordonnée virtuelle se met en pause ou se supprime, séparément, à tout instant, et ses contacts et réglages disparaissent avec elle. La clôture du compte efface tout, définitivement.

Vos droits, simplement. Accéder, exporter, corriger, supprimer, tout se fait depuis votre espace ou par un email à privacy@ncripted.com. La CNIL est l’autorité compétente.

Partie 2

Comment ncripted opère

Ce que je ne fais jamais

  • Revendre vos données

  • Entraîner des modèles d’intelligence artificielle sur vos contenus

  • Afficher de la publicité ou profiler pour des tiers

  • Conserver au-delà du nécessaire

Et une règle d’atelier qui compte : aucune donnée réelle ne circule jamais dans nos environnements de test.

Où vos données vivent, et où elles passent.

Deux choses différentes, dites séparément, avec les noms des lieux.

Le stockage : vos transcriptions, vos messages et vos données de compte sont hébergés à Paris, chiffrés au repos. L’application s’exécute à Francfort, et les compteurs techniques éphémères y vivent aussi, quelques minutes au plus.

Le transit : pendant un appel, la conversation est orchestrée en temps réel par des prestataires spécialisés dont les serveurs sont aux États-Unis. L’audio y transite, il n’y est pas conservé, et ces transferts sont encadrés par les garanties européennes applicables, clauses contractuelles types et cadres de transfert en vigueur, détaillées dans notre politique de confidentialité et sur la page Sous-traitants.

Reconnaître sans pouvoir lire.

C’est le principe qui gouverne notre protection collective : les numéros des correspondants indésirables ne sont jamais stockés en clair. Nous en conservons des empreintes cryptographiques, qui permettent de reconnaître un numéro déjà signalé sans jamais pouvoir le relire. Même en cas d’accès illégitime à la base, ces numéros resteraient illisibles.

Le reste suit la même logique. Chaque donnée sensible est chiffrée avec sa propre clé, les clés ne sont jamais stockées avec les données. Et chaque déchiffrement est inscrit dans un journal, avec sa raison : quand une donnée chiffrée est lue, on sait quand, et pourquoi.

Des règles gardées par des machines.

Deux règles de ce service ne sont pas des politiques internes, ce sont des invariants testés automatiquement à chaque modification du code : l’étanchéité entre les comptes, et la règle qui veut que vos contacts enregistrés vous joignent directement, sans jamais rencontrer Andrea. Une modification qui casserait l’une de ces règles ne peut pas être déployée : les tests la bloquent avant qu’elle n’existe.

Qui accède à vos données.

Le moins de monde possible, le moins souvent possible. Aujourd’hui, une seule personne opère ncripted, moi. Les accès aux contenus sont limités au support et aux incidents, et chaque accès à une donnée chiffrée est journalisé, avec sa finalité. Pas de support sous-traité, pas de comptes internes multiples : une surface humaine réduite au minimum.

Continuité, par conception.

Le service est surveillé en continu, avec des alertes en temps réel. Et votre téléphone ne dépend jamais de nous : le système est conçu pour qu’en cas d’indisponibilité, vos appels basculent automatiquement, en quelques secondes, vers votre ligne réelle, sans tri. Vous en êtes informé, et le service reprend le relais dès son rétablissement. Vos données sont sauvegardées de manière chiffrée.

En cas d’incident.

Si une violation de données survenait, vous en seriez informé directement et sans délai, et la CNIL serait notifiée sous 72 heures, conformément au RGPD. Pas de communication minimisante : les faits, l’impact, les mesures prises.

Andrea, une IA encadrée.

Andrea se présente toujours pour ce qu’elle est, une assistante, jamais un humain, et cette règle est testée en permanence, y compris sous provocation. Elle ne confirme jamais votre présence, ne communique jamais votre vrai numéro, ne sort jamais de sa mission. Vos contacts, eux, ne la rencontrent jamais : ils vous joignent directement, c’est l’un des deux invariants gardés par nos tests. Andrea n’est jamais entraînée sur vos contenus.

Nos prestataires, nommés.

Chaque prestataire qui traite une part de vos données est listé, avec son rôle, sa région et son accord de traitement, sur la page Sous-traitants. Si vous êtes avocat, médecin ou expert-comptable, cette liste fait partie de votre propre conformité : elle est tenue à jour et datée.

Signaler une vulnérabilité.

Vous pensez avoir identifié une faille ? Écrivez à security@ncripted.com. Nous accusons réception sous 72 heures, nous vous tenons informé jusqu’à la correction, et nous n’engageons aucune poursuite contre la recherche de sécurité menée de bonne foi. Un fichier security.txt est publié à la racine du site.

Où nous en sommes, honnêtement.

ncripted ne détient pas encore de certification, et nous préférons vous le dire plutôt que d’afficher des logos que nous n’avons pas gagnés. Ce que nous avons déjà : le chiffrement et les empreintes décrits sur cette page, un journal des accès, et des invariants de sécurité vérifiés automatiquement à chaque évolution du code. Une part du traitement vocal s’appuie aujourd’hui sur des prestataires américains, nous le disons, nous l’encadrons, et réduire cette part fait partie de notre travail, sans promesse de date sur cette page. Le service est conçu et opéré par un ingénieur télécom devenu consultant en cybersécurité, dont c’est le métier au quotidien. Les audits externes viendront avec la croissance. D’ici là, chaque question trouve une réponse : security@ncripted.com.