Politique de confidentialité
La version française de ce texte fait foi.
Cette page décrit ce que Kolleeg fait de vos données. Chaque engagement correspond à un mécanisme du produit.
1. Qui traite vos données
Le service Kolleeg est édité par SolutionWeb OÜ, société à responsabilité limitée de droit estonien (osaühing) immatriculée au registre du commerce estonien (Äriregister) sous le numéro 17609662, Tartu mnt 67/1-13b, 10115 Tallinn, Estonie (voir les mentions légales). Pour toute question relative aux données : [email protected].
Kolleeg joue deux rôles distincts :
Responsable de traitement pour votre compte, la sécurité du service et la facturation de l'usage : c'est nous qui décidons de ces traitements.
Sous-traitant pour les données que votre entreprise confie à son espace de travail (contacts, documents, conversations, connaissances) : nous les traitons sur vos instructions et pour vous seulement. L'accord de sous-traitance (DPA) qui encadre ce rôle est en cours de rédaction ; il sera proposé avant toute souscription payante.
2. Ce que nous traitons, pourquoi, combien de temps
| Données | Finalité | Base légale | Durée |
|---|---|---|---|
| Compte : adresse e-mail, mot de passe (haché), acceptations horodatées | Créer et sécuriser votre accès | Contrat | Vie du compte, puis suppression |
| Journal d'activité : chaque action d'un agent IA, y compris les refus | Sécurité, traçabilité, contrôle par le client de ce que font ses agents | Intérêt légitime | Vie de l'espace de travail |
| Mesure d'usage IA : volumes de jetons, coûts, sans contenu | Suivi de consommation et facturation | Contrat | Durées comptables légales |
| Données de votre espace : contacts, entreprises, documents, connaissances, missions | Faire travailler vos agents IA sur vos instructions | Contrat (nous agissons en sous-traitant) | Jusqu'à suppression par vous ou effacement de l'espace |
Vos données ne servent jamais à entraîner des modèles d'intelligence artificielle : ni les nôtres, ni ceux de nos fournisseurs.
3. Les messages envoyés par les agents de nos clients
Quand une entreprise cliente utilise Kolleeg pour contacter ses propres contacts, le produit impose des règles inscrites dans le code : consentement préalable enregistré par canal pour le SMS et les messageries, opposition (STOP) définitive (un contact qui refuse ne peut plus être recontacté sur ce canal), mention de désinscription ajoutée automatiquement à chaque message, et plafond d'envois par heure. Si vous avez reçu un message via notre service, vous pouvez vous désinscrire sans compte ni justification : kolleeg.com/desinscription.
Le lien de prise de rendez-vous dans une relance. Quand l'entreprise cliente l'active pour une campagne, ce lien passe par une adresse Kolleeg avant d'ouvrir la page de réservation. Nous enregistrons alors que le lien a été suivi, la date et le nombre de clics, et rien d'autre : ni adresse IP, ni information sur votre navigateur ou votre appareil. Les vérifications automatiques des messageries ne sont pas comptées. Cette information sert uniquement à prévenir l'entreprise qui vous a écrit que vous vous êtes intéressé à sa proposition ; elle est conservée dans son espace et effacée avec lui. Vous pouvez vous y opposer à tout moment, comme à tout message, par la désinscription ci-dessus ou en nous écrivant.
Les appels reçus par un standard téléphonique. Quand une entreprise cliente confie son téléphone à un agent, la personne qui appelle est prévenue dès le décroché qu'elle parle à une assistante virtuelle. Sa voix est transcrite en temps réel par ElevenLabs et la réponse lui est dite par une voix de synthèse ; Kolleeg n'enregistre pas le son de l'appel. La transcription, le message pris et le compte rendu sont rangés dans l'espace de l'entreprise, qui en est responsable. Si un rendez-vous est pris pendant l'appel, une confirmation n'est envoyée par SMS qu'avec l'accord donné à voix haute, et cet accord est enregistré.
4. Cookies
Le site utilise exactement deux cookies, strictement nécessaires au fonctionnement : bos_session (votre session authentifiée) et bos_project (l'espace de travail sélectionné). Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience tierce. C'est pourquoi le site n'affiche aucune bannière de consentement.
5. Sous-traitants et destinataires
| Prestataire | Rôle | Localisation |
|---|---|---|
| IONOS SE | Hébergement du service et des données | Union européenne (Allemagne) |
| Anthropic | Exécution des agents IA | États-Unis, clauses contractuelles types, pas d'entraînement sur les données |
| OpenAI | Vectorisation pour la recherche dans vos connaissances | États-Unis, clauses contractuelles types |
| Mistral AI | Exécution de certains traitements IA | Union européenne (France) |
| Brevo (Sendinblue SAS) | Acheminement des e-mails et SMS | Union européenne (France) |
| ElevenLabs | Transcription de la voix des appelants et voix de synthèse du standard téléphonique | États-Unis, clauses contractuelles types |
| Cloudflare (R2) | Stockage des vidéos que vous téléversez, sous une adresse non devinable jamais affichée ; lecture par un lien temporaire depuis votre espace | Union européenne (stockage en juridiction UE) |
| Uniquement si vous connectez votre compte Google (Drive, Agenda, Gmail…), connexion révocable à tout moment | Selon les conditions Google |
Cette garantie est inscrite dans le code : les flux susceptibles de porter des données personnelles sont limités par construction aux fournisseurs listés ci-dessus disposant d'un cadre contractuel adapté. D'autres modèles d'IA peuvent servir des traitements techniques ne portant pas de données personnelles ; le routage refuse (il ne « bascule » jamais en silence) tout flux personnel vers un fournisseur hors de cette liste. L'usage des données reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »).
6. Sécurité
Chaque espace de travail est cloisonné : vos données ne servent jamais un autre client. Les jetons d'accès et clés que vous confiez sont chiffrés (AES-256-GCM). Les échanges sont chiffrés en transit (TLS). Les agents IA n'accèdent qu'aux données que leur rôle autorise, leurs actions sensibles requièrent une validation humaine, et chaque action est journalisée, y compris celles qui ont été refusées.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD. Pour les exercer : [email protected], réponse sous un mois au plus. Si les données concernées relèvent de l'espace d'une entreprise cliente, nous relayons votre demande à cette entreprise, qui en est responsable de traitement. Vous pouvez également saisir l'Inspection estonienne de protection des données (Andmekaitse Inspektsioon) (aki.ee), ou l'autorité de protection des données de votre pays de résidence, en France la CNIL (cnil.fr).
8. Évolution de cette politique
Toute évolution substantielle sera signalée sur cette page, avec sa date. Version en vigueur : 8 octobre 2026.