Version du 8 octobre 2026

Politique de confidentialité

La version française de ce texte fait foi.

Cette page décrit ce que Kolleeg fait de vos données. Chaque engagement correspond à un mécanisme du produit.

1. Qui traite vos données

Le service Kolleeg est édité par SolutionWeb OÜ, société à responsabilité limitée de droit estonien (osaühing) immatriculée au registre du commerce estonien (Äriregister) sous le numéro 17609662, Tartu mnt 67/1-13b, 10115 Tallinn, Estonie (voir les mentions légales). Pour toute question relative aux données : [email protected].

Kolleeg joue deux rôles distincts :

Responsable de traitement pour votre compte, la sécurité du service et la facturation de l'usage : c'est nous qui décidons de ces traitements.
Sous-traitant pour les données que votre entreprise confie à son espace de travail (contacts, documents, conversations, connaissances) : nous les traitons sur vos instructions et pour vous seulement. L'accord de sous-traitance (DPA) qui encadre ce rôle est en cours de rédaction ; il sera proposé avant toute souscription payante.

2. Ce que nous traitons, pourquoi, combien de temps

DonnéesFinalitéBase légaleDurée
Compte : adresse e-mail, mot de passe (haché), acceptations horodatéesCréer et sécuriser votre accèsContratVie du compte, puis suppression
Journal d'activité : chaque action d'un agent IA, y compris les refusSécurité, traçabilité, contrôle par le client de ce que font ses agentsIntérêt légitimeVie de l'espace de travail
Mesure d'usage IA : volumes de jetons, coûts, sans contenuSuivi de consommation et facturationContratDurées comptables légales
Données de votre espace : contacts, entreprises, documents, connaissances, missionsFaire travailler vos agents IA sur vos instructionsContrat (nous agissons en sous-traitant)Jusqu'à suppression par vous ou effacement de l'espace

Vos données ne servent jamais à entraîner des modèles d'intelligence artificielle : ni les nôtres, ni ceux de nos fournisseurs.

3. Les messages envoyés par les agents de nos clients

Quand une entreprise cliente utilise Kolleeg pour contacter ses propres contacts, le produit impose des règles inscrites dans le code : consentement préalable enregistré par canal pour le SMS et les messageries, opposition (STOP) définitive (un contact qui refuse ne peut plus être recontacté sur ce canal), mention de désinscription ajoutée automatiquement à chaque message, et plafond d'envois par heure. Si vous avez reçu un message via notre service, vous pouvez vous désinscrire sans compte ni justification : kolleeg.com/desinscription.

Le lien de prise de rendez-vous dans une relance. Quand l'entreprise cliente l'active pour une campagne, ce lien passe par une adresse Kolleeg avant d'ouvrir la page de réservation. Nous enregistrons alors que le lien a été suivi, la date et le nombre de clics, et rien d'autre : ni adresse IP, ni information sur votre navigateur ou votre appareil. Les vérifications automatiques des messageries ne sont pas comptées. Cette information sert uniquement à prévenir l'entreprise qui vous a écrit que vous vous êtes intéressé à sa proposition ; elle est conservée dans son espace et effacée avec lui. Vous pouvez vous y opposer à tout moment, comme à tout message, par la désinscription ci-dessus ou en nous écrivant.

Les appels reçus par un standard téléphonique. Quand une entreprise cliente confie son téléphone à un agent, la personne qui appelle est prévenue dès le décroché qu'elle parle à une assistante virtuelle. Sa voix est transcrite en temps réel par ElevenLabs et la réponse lui est dite par une voix de synthèse ; Kolleeg n'enregistre pas le son de l'appel. La transcription, le message pris et le compte rendu sont rangés dans l'espace de l'entreprise, qui en est responsable. Si un rendez-vous est pris pendant l'appel, une confirmation n'est envoyée par SMS qu'avec l'accord donné à voix haute, et cet accord est enregistré.

4. Cookies

Le site utilise exactement deux cookies, strictement nécessaires au fonctionnement : bos_session (votre session authentifiée) et bos_project (l'espace de travail sélectionné). Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience tierce. C'est pourquoi le site n'affiche aucune bannière de consentement.

5. Sous-traitants et destinataires

PrestataireRôleLocalisation
IONOS SEHébergement du service et des donnéesUnion européenne (Allemagne)
AnthropicExécution des agents IAÉtats-Unis, clauses contractuelles types, pas d'entraînement sur les données
OpenAIVectorisation pour la recherche dans vos connaissancesÉtats-Unis, clauses contractuelles types
Mistral AIExécution de certains traitements IAUnion européenne (France)
Brevo (Sendinblue SAS)Acheminement des e-mails et SMSUnion européenne (France)
ElevenLabsTranscription de la voix des appelants et voix de synthèse du standard téléphoniqueÉtats-Unis, clauses contractuelles types
Cloudflare (R2)Stockage des vidéos que vous téléversez, sous une adresse non devinable jamais affichée ; lecture par un lien temporaire depuis votre espaceUnion européenne (stockage en juridiction UE)
GoogleUniquement si vous connectez votre compte Google (Drive, Agenda, Gmail…), connexion révocable à tout momentSelon les conditions Google

Cette garantie est inscrite dans le code : les flux susceptibles de porter des données personnelles sont limités par construction aux fournisseurs listés ci-dessus disposant d'un cadre contractuel adapté. D'autres modèles d'IA peuvent servir des traitements techniques ne portant pas de données personnelles ; le routage refuse (il ne « bascule » jamais en silence) tout flux personnel vers un fournisseur hors de cette liste. L'usage des données reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »).

6. Sécurité

Chaque espace de travail est cloisonné : vos données ne servent jamais un autre client. Les jetons d'accès et clés que vous confiez sont chiffrés (AES-256-GCM). Les échanges sont chiffrés en transit (TLS). Les agents IA n'accèdent qu'aux données que leur rôle autorise, leurs actions sensibles requièrent une validation humaine, et chaque action est journalisée, y compris celles qui ont été refusées.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD. Pour les exercer : [email protected], réponse sous un mois au plus. Si les données concernées relèvent de l'espace d'une entreprise cliente, nous relayons votre demande à cette entreprise, qui en est responsable de traitement. Vous pouvez également saisir l'Inspection estonienne de protection des données (Andmekaitse Inspektsioon) (aki.ee), ou l'autorité de protection des données de votre pays de résidence, en France la CNIL (cnil.fr).

8. Évolution de cette politique

Toute évolution substantielle sera signalée sur cette page, avec sa date. Version en vigueur : 8 octobre 2026.