Politique de confidentialité
Dernière mise à jour : 18 mai 2026.
1. Introduction
VeryBookedAI, opérant en tant que « VeryBookedAI » (« nous », « nos » ou « notre »), fournit une plateforme d'automatisation basée sur l'IA qui aide les entreprises de services à générer des leads, gérer les appels entrants, gérer les campagnes de réactivation et engager les clients via le chat. Cette politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons les informations que nous obtenons lorsque vous visitez notre site Web ou utilisez notre plateforme et les services connexes (collectivement, les « Services »).
VeryBooked Ltd is a company registered in England and Wales under company number 15393026, with its registered office at 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. We are the data controller for personal data we process about visitors to our website and administrators of customer accounts, and a data processor acting on our customers' instructions for the end-customer data they put into the Services.
Nous traitons les données personnelles conformément au Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et à la loi sur la protection des données de 2018, et, le cas échéant pour le traitement des données des personnes dans l'UE/EEE, au Règlement général sur la protection des données de l'UE.
En accédant ou en utilisant les Services, vous confirmez que vous avez lu cette politique et que vous acceptez ses conditions. Si vous utilisez les Services au nom d'une organisation, vous déclarez que vous avez l'autorité de lier cette organisation à cette politique.
2. Informations que nous collectons
Nous collectons des informations dans les catégories suivantes :
- Informations de compte et de contact. Nom, nom commercial, adresse e-mail, numéro de téléphone et détails de paiement que vous fournissez lors de l'enregistrement ou de l'achat d'un abonnement.
- Données d'utilisation. Pages visitées, fonctionnalités utilisées, durée de session, URL de référence, type de navigateur et identifiants d'appareil collectés automatiquement lorsque vous interagissez avec nos propriétés Web.
- Enregistrements et transcriptions d'appels. Lorsque vous activez nos fonctionnalités d'IA vocale, les appels entre vos clients et nos agents d'IA peuvent être enregistrés et transcrits. Vous êtes responsable d'obtenir le consentement requis de vos clients avant d'activer l'enregistrement d'appels.
- Transcriptions de chat. Les journaux de conversation entre vos clients et notre IA de chat sont conservés pour permettre à l'agent de maintenir le contexte et d'améliorer les performances de l'agent au sein de votre compte.
- Contenu de la base de connaissances. Documents, FAQ et informations commerciales que vous téléchargez pour entraîner vos agents d'IA.
- Données de contact des clients. Enregistrements de contact (nom, e-mail, téléphone) que vous importez ou qui sont générés par des flux de capture de leads.
3. Comment nous utilisons les informations
Nous utilisons les informations que nous collectons pour :
- Fournir, exploiter et améliorer les Services et vos agents d'IA.
- Traiter la facturation et envoyer des communications liées aux abonnements.
- Répondre aux demandes d'assistance et résoudre les problèmes.
- Envoyer des annonces de service, des alertes de sécurité et des messages administratifs.
- Détecter, enquêter et prévenir les activités frauduleuses ou nuisibles.
- Respecter les obligations légales, notamment répondre aux demandes légitimes des autorités publiques.
- Analyser les modèles d'utilisation agrégés et désidentifiés pour guider le développement de produits. Nous ne relions pas les données désidentifiées aux individus.
4. Entraînement et traitement de l'IA
Vos données de client, enregistrements d'appels, transcriptions de chat et contenu de base de connaissances sont utilisés exclusivement pour entraîner et exploiter les agents d'IA au sein de votre propre compte. Nous n'utilisons pas vos données pour entraîner des modèles de base partagés ou interclients, et nous ne partageons pas votre contenu propriétaire avec d'autres clients VeryBookedAI.
Les demandes d'inférence sont acheminées via la passerelle d'IA Vercel vers les fournisseurs de modèles de langue volumineux (actuellement OpenAI et Anthropic). Ces fournisseurs traitent vos invites en vertu de leurs propres accords de traitement des données avec nous et n'utilisent pas vos données pour entraîner leurs modèles à usage général selon les termes de ces accords.
5. Partage des données et sous-traitants
Nous ne vendons pas vos informations personnelles ni celles de vos clients. Nous partageons les données uniquement avec les sous-traitants nécessaires pour fournir les Services :
- Retell AI et Vapi : fournisseurs d'infrastructure d'IA vocale qui gèrent l'acheminement des appels et la synthèse vocale en temps réel.
- OpenAI et Anthropic (accédé via la passerelle d'IA Vercel) : inférence du modèle de langage.
- Stripe : traitement des paiements et gestion des abonnements.
- Cloudflare R2 : stockage d'objets pour les enregistrements d'appels et les fichiers de base de connaissances téléchargés.
- PostHog : analyse de produits (événements de session et métriques d'entonnoir ; pas de contenu d'appel ou de chat).
- Cloudflare : CDN, protection DDoS et DNS.
Nous pouvons également divulguer des informations si cela est requis par la loi, par ordonnance du tribunal ou par autorité réglementaire, ou si nous estimons raisonnablement que la divulgation est nécessaire pour protéger les droits, les biens ou la sécurité de VeryBookedAI, de nos utilisateurs ou du public.
En cas de fusion, d'acquisition ou de vente substantielle de tous nos actifs, vos informations peuvent être transférées à l'entité successeur conformément à des protections de confidentialité équivalentes.
6. Conservation des données
- Les enregistrements d'appels sont conservés pendant 90 jours à compter de la date de l'appel, puis supprimés définitivement de nos systèmes sauf si vous demandez une suppression antérieure.
- Les transcriptions de chat sont conservées indéfiniment pour préserver le contexte de conversation, sauf si vous soumettez une demande de suppression, auquel cas elles sont purgées dans les 30 jours.
- Les dossiers de facturation (factures, historique des paiements) sont conservés pendant sept (7) ans conformément aux réglementations fiscales et comptables applicables.
- Les données de compte sont conservées pendant la durée de votre abonnement et jusqu'à 60 jours après la fermeture du compte, puis supprimées, sauf si la conservation est requise par la loi.
7. Vos droits
En vertu du UK GDPR et de la loi sur la protection des données de 2018 (et, pour les personnes dans l'UE/EEE, du RGPD de l'UE), vous avez les droits suivants concernant vos données personnelles. Les résidents de certaines autres juridictions – par exemple la Californie, en vertu du CCPA/CPRA – peuvent avoir des droits comparables ; nous honorons ces demandes sur la même base.
- Accès. Demander une copie des informations personnelles que nous détenons à votre sujet.
- Rectification. Nous demander de corriger les informations inexactes ou incomplètes.
- Suppression. Demander la suppression de vos informations personnelles, sous réserve de nos obligations légales de conservation.
- Portabilité. Recevoir vos informations personnelles dans un format structuré et lisible par machine.
- Restriction. Nous demander de limiter le traitement de vos informations personnelles dans certaines circonstances.
- Objection. Vous opposer au traitement fondé sur les intérêts légitimes ou à des fins de marketing direct.
Pour exercer ces droits, veuillez envoyer un e-mail à [email protected]. Nous répondrons dans les 30 jours. Nous pourrions avoir besoin de vérifier votre identité avant de traiter votre demande.
Si vous estimez que nous n'avons pas adéquatement traité votre demande, vous avez le droit de déposer une plainte auprès de l'autorité de surveillance du Royaume-Uni, l'Information Commissioner's Office (ICO). Si vous êtes dans l'UE/EEE, vous pouvez plutôt vous plaindre auprès de votre autorité de surveillance locale.
8. Où vos données sont hébergées et transferts internationaux
Notre plateforme s'exécute dans l'Union européenne. Nos serveurs d'application, notre base de données de production et les workers qui traitent vos appels, chats et contenu de base de connaissances sont hébergés sur notre infrastructure. Les données que vous et vos clients mettez dans les Services sont stockées et traitées par défaut. Elles ne sont pas hébergées aux États-Unis.
Certains des sous-traitants énumérés à la section 5 sont établis en dehors du Royaume-Uni et de l'EEE et traiteront des données limitées dans ces pays au cours de la prestation de leur service – par exemple, l'infrastructure vocale en temps réel et l'inférence du LLM. Lorsque les données personnelles sont transférées en dehors du Royaume-Uni, nous nous appuyons sur l'International Data Transfer Agreement (IDTA) ou l'addendum du Royaume-Uni aux clauses contractuelles type de la Commission européenne, ainsi que sur une évaluation des risques de transfert, comme mécanisme juridique pour ce transfert. Pour les transferts en dehors de l'EEE, nous nous appuyons sur les clauses contractuelles type.
Nous ne transférons vos données en dehors du Royaume-Uni/EEE à aucune fin autre que la fourniture des Services.
9. Sécurité
Nous mettons en œuvre des mesures de sauvegarde administratives, techniques et organisationnelles conçues pour protéger les informations que nous traitons :
- Chiffrement en transit utilisant TLS 1.2 ou supérieur pour toutes les données échangées avec nos API.
- Chiffrement au repos pour les enregistrements d'appels stockés et les fichiers téléchargés, à l'aide d'AES-256.
- Contrôles d'accès basés sur les rôles limitant l'accès interne aux données personnelles au personnel qui en a besoin pour accomplir ses fonctions.
- Fenêtres de rétention définies avec suppression automatique – voir la section 6 – afin que les données ne soient pas conservées plus longtemps que nécessaire.
- Journalisation d'audit pour les actions administratives sur les bases de données de production.
- Analyse régulière des dépendances et des vulnérabilités de la plateforme.
Nous tenons à être précis sur ce que nous ne prétendons pas : VeryBookedAI ne détient actuellement pas de certification SOC 2, ISO 27001 ou équivalente d'un tiers. Les mesures ci-dessus décrivent nos pratiques réelles. Si vous avez besoin d'un rapport d'assurance formel comme condition d'achat, veuillez nous le faire savoir avant d'acheter.
Aucune méthode de transmission sur Internet n'est 100 % sûre. Bien que nous nous efforcions de protéger vos informations, nous ne pouvons pas garantir une sécurité absolue.
10. Confidentialité des enfants
Les Services sont destinés aux entreprises et professionnels âgés de 16 ans et plus. Nous ne collectons sciemment pas d'informations personnelles de la part d'enfants de moins de 16 ans. Si vous croyez que nous avons par inadvertance collecté des informations d'un mineur, veuillez nous contacter immédiatement à [email protected] et nous supprimerons les informations immédiatement.
11. Modifications apportées à cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les modifications de nos pratiques, de la technologie ou des exigences légales. Lorsque nous apportons des modifications substantielles, nous vous informerons par e-mail (à l'adresse associée à votre compte) et en mettant à jour la date « Dernière mise à jour » en haut de cette page au moins 30 jours avant l'entrée en vigueur des modifications. Votre utilisation continue des Services après la date d'entrée en vigueur de toute mise à jour constitue votre acceptation de la politique révisée.
12. Contactez-nous
Si vous avez des questions sur cette politique de confidentialité ou sur la façon dont nous traitons vos données, veuillez nous contacter à [email protected].