Aller au contenu

Politique de confidentialité

Cette version française est une traduction de courtoisie de notre Datenschutzerklärung (politique de confidentialité) allemande. En cas de divergence ou de litige, la version allemande fait foi.

Dernière mise à jour : 18 septembre 2026

1. Responsable du traitement

n3tz GmbH in Gründung
Campus Gebäude A1 2, Starterzentrum, 66123 Saarbrücken, Allemagne
E-mail : mail@n3tz.ai
Téléphone : +49 6898 4989977

2. Aperçu des traitements

n3tz est responsable du traitement pour ses sites, ses propres demandes et démonstrations, ainsi que ses propres données contractuelles et de facturation. Pour les données de clients, salariés ou communications traitées pour le compte d'un client, n3tz suit ses instructions ; ce client détermine les finalités et bases juridiques. Les informations relatives à Griffi concernent les fonctions Griffi activées, et non tous les produits n3tz. Le traitement repose sur le RGPD, notamment :

  • Art. 6, § 1, let. b RGPD – exécution d'un contrat
  • Art. 6, § 1, let. f RGPD – intérêt légitime
  • Art. 6, § 1, let. a RGPD – consentement
  • Art. 6, § 1, let. c RGPD – obligations légales

3. Hébergement et diffusion de contenu

Les sites publics de marketing et d'information n3tz.ai et griffi.ai sont fournis sous forme de sites statiques via Cloudflare Pages par Cloudflare, Inc. Lors de sa consultation, Cloudflare traite les données techniques d'accès nécessaires à la fourniture, à la sécurité et à l'analyse des erreurs (notamment l'adresse IP, l'horodatage, la ressource demandée et les informations relatives au navigateur ou à l'appareil). Les services SaaS et backend du collègue IA n3tz — désignés en interne comme Empfang et Zentrale — ainsi que la base de données applicative centrale fonctionnent sur des serveurs de Hetzner Online GmbH à Nuremberg. Cloudflare protège et relaie leurs accès publics en tant que service DNS, CDN, de protection DDoS et TLS. Tous les fichiers clients — notamment les documents chargés et générés, les photos de dossiers et les sauvegardes externes chiffrées — sont stockés et traités dans Cloudflare R2 sous sa juridiction UE. Cette juridiction UE concerne les objets R2 ; elle ne signifie pas que Cloudflare Pages ou le traitement DNS/CDN/DDoS/TLS dans le réseau edge mondial sont limités à l'UE. Cloudflare, Inc. reste une personne morale américaine et d'éventuels accès d'assistance, de sécurité ou de sous-traitants ultérieurs ne sont pas exclus de manière générale. La base juridique de la mise à disposition du site et de la journalisation de sécurité est l'art. 6, § 1, let. f RGPD. Des précisions sur les prestataires et lieux de traitement figurent dans l'AVV (en allemand).

Notre intérêt légitime est une fourniture fiable et sécurisée et la prévention des abus.

4. Griffi (SaaS)

Pour les fonctions Griffi activées, nous traitons :

  • Administration du compte et du contrat : nom, e-mail et entreprise. L'art. 6, § 1, let. b RGPD s'applique si la personne est partie au contrat ; pour les représentants et salariés, l'art. 6, § 1, let. f RGPD fonde notre intérêt à gérer la relation commerciale.
  • Horaires de connexion et données d'utilisation techniquement nécessaires à la sécurité du compte et à l'administration du service (art. 6, § 1, let. f RGPD). Les contenus traités pour un client restent soumis aux finalités et instructions de ce client.
  • Selon les modules activés : données d'appel, chat, e-mail, rendez-vous, SMS, documents et comptabilité, ainsi que photos de dossier et métadonnées techniques associées. Notre client détermine en principe la finalité et la base juridique en tant que responsable du traitement.

Dans la mesure où nous traitons pour le compte du client des données à caractère personnel de ses utilisateurs finaux (par ex. messages via le chat web n3tz), nous agissons en tant que sous-traitant au sens de l'art. 28 RGPD. L'AVV publié (en allemand) documente les flux et mesures. Son intégration et les CGV allemandes applicables sont confirmées expressément avant la conclusion. Le libre-service payant Griffi n'est pas encore activé. Un futur parcours de commande traitera la configuration choisie, les données de facturation et l'acceptation documentée des CGV et de l'AVV applicables ; leur publication n'ouvre pas les ventes payantes.

Pour la téléphonie par IA, le numéro d'appel transmis par l'opérateur téléphonique — sauf s'il est masqué — peut être traité dans son intégralité et enregistré dans le dossier d'appel. Il est utilisé pour l'interaction demandée, l'identification d'un appelant récurrent, la prise de rendez-vous et le traitement d'un rappel demandé par l'appelant ; lorsque de tels dossiers sont créés, il peut également figurer dans les données de rendez-vous, de prospect ou de rappel correspondantes. Le numéro peut également figurer dans les notifications d'appel par e-mail et web-push à l'entreprise concernée pour permettre un rappel. Les comptes et appareils destinataires, y compris les notifications sur écran verrouillé, doivent être protégés. La mise en œuvre technique actuelle ne tronque ni ne pseudonymise automatiquement le numéro pour ne conserver que ses quatre derniers chiffres. En tant que responsable du traitement, le client détermine la finalité concrète et la base juridique (généralement l'art. 6, § 1, let. b ou f RGPD) et ne peut utiliser la fonction que s'il existe une finalité licite de traitement. L'information relative à l'IA assure la transparence ; la poursuite de l'interaction n'est pas considérée comme un consentement.

Pour les démonstrations téléphoniques publiques n3tz/Griffi, dont celle au +49 6898 4989978, n3tz GmbH in Gründung est responsable du traitement. Cela comprend les accès allemand, anglais, français, néerlandais et turc ; les numéros de démo sont distincts du numéro de contact professionnel. Nous traitons le numéro transmis, la transcription et les données techniques de l'appel afin de fournir la démo demandée, limiter les abus et les coûts et analyser les erreurs (art. 6, § 1, let. f RGPD). Nous ne réalisons aucun enregistrement audio propre ; le traitement vocal en temps réel peut avoir lieu aux États-Unis via Google Gemini. La transcription et le dossier d'appel sont supprimés au plus tard après 90 jours. Si l'appel donne lieu à une fiche de contact ou de demande, celle-ci est soumise au délai configuré pour les prospects, puis anonymisée ; la valeur par défaut est de 24 mois après la dernière mise à jour. Un SMS unique contenant un lien de réservation n'est envoyé qu'après le consentement explicite donné pendant l'appel (art. 6, § 1, let. a RGPD) ; aucun SMS n'est envoyé sans ce consentement.

Les notifications web-push sont acheminées par le service push du navigateur ou du système d'exploitation. Les données non obtenues directement auprès de vous proviennent notamment de l'entreprise mandante, de ses partenaires de communication, des calendriers et documents autorisés ou de l'opérateur téléphonique (numéro et données de connexion). Il s'agit des données de contact, communication et dossier décrites ici. Lorsque n3tz est responsable du traitement, l'information prévue à l'art. 14 RGPD est fournie en principe dans un délai d'un mois, au plus tard lors de la première communication ou divulgation, sauf exception légale. Pour un traitement pour le compte d'un client, nous assistons l'entreprise responsable.

5. Traitement des paiements

Le libre-service payant Griffi n'est pas encore activé. Stripe est prévu pour les futurs paiements. Avant son activation, nous préciserons la société Stripe effectivement contractante, les rôles de traitement et le traitement des données de paiement. Ce texte ne décrit pas un paiement déjà actif.

6. Traitement par IA

Pour fournir nos fonctionnalités d'IA, nous utilisons des modèles de langage (LLM) de Google. Pour le traitement de texte et de documents — le chat web n3tz (service technique Empfang), l'OCR de justificatifs, la dictée de documents, l'utilisation textuelle de l'assistant vocal interne, les résumés de conversation, l'extraction de prospects et l'analyse de site web côté serveur dans n3tz Centrale — l'inférence et la résidence des données sont configurées sur Google Vertex AI dans la région UE. Les accès contractuels d'assistance, de sécurité ou de sous-traitants peuvent néanmoins impliquer un pays tiers et relèvent des conditions de transfert ci-dessous. Pour l'appel téléphonique IA en direct (modèle vocal Gemini Live), le message vocal d'accueil et le mode vocal de l'assistant vocal interne de n3tz Centrale, n3tz utilise actuellement un chemin d'API Gemini et un modèle par lesquels ce traitement vocal a lieu aux États-Unis.

Le texte du message vocal d'accueil peut contenir des données à caractère personnel, notamment le nom de l'appelant ainsi que le contexte de sa demande ou de la poursuite d'un échange, et il est transféré aux États-Unis pour la synthèse vocale.

Pour la dictée de documents, un clip audio téléversé est transmis une seule fois à Vertex AI dans la région UE pour transcription et extraction du brouillon. n3tz ne conserve pas durablement le fichier audio brut ; la transcription source produite peut être conservée avec le brouillon pendant 90 jours au maximum.

L'assistant vocal interne de n3tz Centrale est utilisé par un collaborateur connecté de notre client et n'est disponible que si n3tz l'a activé pour ce client. En mode vocal, nous transmettons à Google LLC aux États-Unis la voix et la transcription de la session en cours ainsi que les données que l'assistant extrait du fonds de données du client à la demande de ce collaborateur : données clients et de contact, documents commerciaux émis ainsi que brouillons de devis et de factures, y compris les lignes et les montants, journaux d'appels et transcriptions de conversations, contenus des e-mails entrants, historiques de chat, données de rendez-vous et entrées de la base de connaissances interne. Sont donc également concernées des personnes qui ne participent pas à la session vocale, notamment les appelants, les expéditeurs d'e-mails entrants, les participants aux historiques de chat, les destinataires de devis et de factures ainsi que les employés de notre client. La finalité est d'informer le collaborateur, de consigner les notes dictées et de préparer des brouillons ; en mode vocal, l'assistant n'envoie, ne finalise, ne réserve et ne supprime rien. Chaque consultation de données est limitée au mandant du collaborateur connecté. Nous agissons à cet égard en tant que sous-traitant ; notre client détermine la finalité et la base légale du traitement en tant que responsable du traitement (typiquement art. 6, § 1, let. b ou let. f RGPD).

Les transferts vers des pays tiers doivent satisfaire aux art. 44 et suivants RGPD. Une décision d'adéquation telle que l'EU-US Data Privacy Framework (art. 45) ne couvre que le traitement concerné par un destinataire éligible et actuellement certifié. Sinon, des garanties appropriées selon l'art. 46, telles que des clauses contractuelles types effectivement convenues et les mesures complémentaires nécessaires, sont requises. La simple mention d'un instrument ne confirme pas un contrat de compte particulier. Les informations sur les destinataires et garanties applicables et une copie des garanties sont disponibles à mail@n3tz.ai. L'aperçu par module figure dans l'AVV (en allemand).

n3tz ne réalise ni ne conserve aucun enregistrement audio propre — ni de l'appel téléphonique IA en direct, ni des sessions vocales de l'assistant vocal interne. Dans les deux cas, la configuration de production ne demande pas la reprise de session Gemini Live et ne demande donc pas la conservation optionnelle de l'état de conversation pendant une durée maximale de 24 heures. Google peut néanmoins conserver les requêtes, informations contextuelles et sorties des services payants jusqu'à 55 jours pour la détection des abus et les divulgations requises ; cela couvre également les données que l'assistant vocal interne introduit dans la conversation. Les documents du fournisseur n'excluant pas expressément l'audio brut de ces sessions vocales, n3tz ne promet pas cette exclusion. Google n'utilise pas les requêtes ou réponses des services payants pour améliorer ses produits.

Pour l'assistant vocal interne, n3tz ne conserve pas non plus la transcription de la session vocale ; elle n'est affichée au collaborateur que dans son navigateur pendant la session en cours. Seuls les résultats que le collaborateur déclenche expressément sont conservés durablement, notamment les notes, les tâches et les brouillons ; ils se trouvent dans le fonds de données de notre client et sont soumis à ses délais de conservation. La journalisation de sécurité de ces sessions est dépourvue de contenu et ne contient ni contenus de conversation ni données clients ou documentaires.

La configuration standard n'est pas destinée à la pratique clinique, au conseil médical, au diagnostic ou au traitement, ni aux applications Gemini destinées aux moins de 18 ans ou susceptibles d'être utilisées par eux. Un autre usage nécessite l'examen préalable des bases juridiques, conditions du fournisseur et mesures de protection, et si nécessaire un autre sous-traitant approprié. L'accord de n3tz ne remplace pas l'autorisation requise du fournisseur. Le traitement prévu de données de l'art. 9 RGPD ou de secrets professionnels selon le § 203 StGB nécessite un accord distinct. Les données sensibles transmises incidemment doivent être minimisées, protégées contre les accès et supprimées si nécessaire.

Les conditions des services payants régissent la non-utilisation des requêtes et réponses pour améliorer les produits Google. Le délai de 55 jours du fournisseur n'est ni une promesse d'effacement de n3tz ni une garantie d'absence de stockage ou d'autres accès du fournisseur.

7. Prise de contact

Pour une demande par e-mail ou téléphone, nous traitons vos coordonnées, le message et les données de connexion nécessaires afin d'y répondre. L'art. 6, § 1, let. b RGPD s'applique aux démarches en vue d'un contrat avec vous ; pour les autres échanges professionnels, y compris avec les représentants et salariés, l'art. 6, § 1, let. f RGPD fonde notre intérêt à traiter la demande. Une voie de contact joignable et des indications sur la demande sont nécessaires pour une réponse individuelle. Notre page de contact ne comporte pas de formulaire général ; les procédures ci-dessous sont distinctes. Les données sont supprimées lorsqu'elles ne sont plus nécessaires, sous réserve des obligations de conservation applicables.

Lorsque vous rejoignez la liste d’attente pour l’hébergement vocal dans l’UE, nous traitons l’adresse e-mail fournie, la langue du site, le chemin de la page et la version du consentement uniquement afin d’envoyer une notification lorsque cette offre sera disponible. Cette inscription seule ne vous abonne pas aux actualités. Le consentement décrit ci-dessous s’applique uniquement si vous cochez l’option facultative et séparée pour les actualités n3tz, puis confirmez le lien reçu par e-mail. La base légale est l’art. 6, § 1, let. a RGPD. Vous pouvez retirer votre consentement à tout moment par e-mail. Nous supprimons l’inscription après le retrait, si le projet est abandonné ou après la notification unique, sauf obligation légale de preuve strictement limitée.

Lorsque vous envoyez une demande au sujet de Quality Lab et d’un éventuel audit, nous traitons l’adresse e-mail fournie, la langue du site, le chemin de la page et la version du consentement uniquement afin de vous contacter une fois au sujet de Quality Lab et d’un éventuel audit. Cette demande seule ne vous abonne pas aux actualités. Le consentement décrit ci-dessous s’applique uniquement si vous cochez l’option facultative et séparée pour les actualités n3tz, puis confirmez le lien reçu par e-mail. La base légale est l’art. 6, § 1, let. a RGPD. Vous pouvez retirer votre consentement à tout moment par e-mail. Nous supprimons l’inscription après le retrait, si le projet est abandonné ou après cette prise de contact unique, sauf obligation légale de preuve strictement limitée.

Lorsque vous vous inscrivez aux actualités n3tz — via l’option facultative d’une liste d’attente ou le formulaire précédant le pied de page — nous traitons l’adresse e-mail, la langue, la source et le chemin de la page, les dates, la version du consentement ainsi que des empreintes salées de l’adresse IP et du navigateur comme preuve. Brevo envoie d’abord uniquement un e-mail de confirmation. L’inscription n’est enregistrée comme confirmée, notre équipe informée, un e-mail de bienvenue envoyé une seule fois et l’adresse éventuellement ajoutée à la liste Brevo dédiée qu’après ouverture du lien et validation active (double opt-in). Les inscriptions non confirmées sont supprimées après 48 heures. Les coordonnées confirmées et la preuve restent conservées jusqu’au retrait du consentement ou à la disparition de la finalité. Les e-mails de confirmation et de bienvenue chargent le logo n3tz statique depuis le site n3tz concerné, sans paramètre propre au destinataire ni suivi d’ouverture. Le lien personnel de désinscription contenu dans l’e-mail de bienvenue retire l’adresse de la liste des actualités ; après cette opération, nous supprimons l’adresse en clair de notre preuve et conservons une preuve pseudonymisée du retrait pendant quatre ans au maximum. Vous pouvez également vous désinscrire et retirer votre consentement à tout moment en écrivant à mail@n3tz.ai. La base légale est l’art. 6, § 1, let. a RGPD ; l’envoi est assuré dans l’UE par Sendinblue SAS (Brevo).

Si notre client envoie une demande de photos, la personne sollicitée reçoit un lien sans connexion et à durée limitée pour téléverser les photos demandées pour le dossier indiqué. Nous traitons les fichiers, les métadonnées techniques, les sommes de contrôle et — si elles sont présentes dans le fichier original — les métadonnées EXIF uniquement afin de les rattacher au dossier de notre client et de les y mettre à disposition. Notre client détermine la base légale et la finalité en tant que responsable du traitement ; le téléversement est facultatif. Les photos, métadonnées EXIF, autorisations de téléversement et événements de sécurité ont des critères d'effacement distincts selon leur finalité. Les fichiers et métadonnées devenus inutiles doivent être supprimés selon les instructions ; la durée du contrat seule ne justifie pas leur conservation.

L’adresse e-mail est facultative dans le validateur de factures électroniques : la validation locale fonctionne sans elle et le fichier n’est pas transmis. Si vous demandez le résultat et la checklist, nous traitons l’adresse, la langue, un résumé technique sans contenu de facture, les dates, la version du consentement et des empreintes de l’adresse IP et du navigateur comme preuve. Ce n’est qu’après confirmation du lien (double opt-in) que nous envoyons les contenus, informons notre équipe et, si configuré, ajoutons l’adresse à la liste Brevo dédiée ; il ne s’agit pas d’une inscription publicitaire. Les données non confirmées sont supprimées après 48 heures et la preuve après 180 jours. Base légale : art. 6, § 1, let. a RGPD. L’envoi est assuré dans l’UE par Sendinblue SAS (Brevo).

Si vous nous écrivez via WhatsApp, nous traitons votre numéro de téléphone, votre nom de profil et le contenu de vos messages, y compris les messages vocaux, photos et images de justificatifs transmis, afin de traiter votre demande. Les messages vocaux sont transcrits automatiquement dans la région UE. Base légale : art. 6, § 1, let. b ou let. f RGPD ; l’usage de ce canal est facultatif, le courriel et le téléphone restent disponibles de manière équivalente. L’acheminement est assuré par la WhatsApp Business Platform de WhatsApp Ireland Ltd., Merrion Road, Dublin 4, Irlande. Meta Platforms Ireland Ltd. peut transférer des données à Meta Platforms, Inc. aux États-Unis, selon les conditions de transfert de la section 6. Le transport est chiffré de bout en bout, mais le message est déchiffré pour le traitement ultérieur de notre côté, et Meta traite en outre les données de trafic et les métadonnées en tant que responsable du traitement distinct. Pour les numéros de service individuellement activés, un assistant automatisé peut consulter les données professionnelles autorisées, répondre directement aux messages entrants et préparer des brouillons. L'envoi ou la finalisation de documents commerciaux et les autres actes engageants sont distincts et nécessitent l'autorisation explicite applicable et un contrôle humain.

La vérification d'un rendez-vous est un flux sortant distinct : WhatsApp est le canal par défaut pour un code à usage unique de six chiffres (OTP), avec SMS comme alternative sur demande ou solution de repli. Seuls le numéro, le code et les métadonnées de livraison sont transmis, sans contenu du rendez-vous ou de l'entreprise. Ce flux ne nécessite pas l'activation d'un canal de service WhatsApp entrant. Le client détermine la finalité et la base juridique de sa procédure de rendez-vous.

8. Cookies et mesure d'audience

Une première visite ordinaire de n3tz.ai ou griffi.ai ne dépose aucun cookie et n'enregistre aucun identifiant. La langue du navigateur est évaluée localement afin de sélectionner automatiquement une URL allemande, anglaise, française, néerlandaise ou turque disponible. Ce n'est que si le visiteur choisit lui-même une langue dans le menu que cette préférence fonctionnelle est enregistrée sous le nom n3tz_locale dans le stockage local pendant douze mois au maximum ; elle n'est utilisée ni pour l'analyse ni pour le profilage. Elle sert la fonction linguistique expressément choisie.

Pour une mesure de réussite uniquement agrégée, n3tz.ai compte certains clics sur les actions téléphone et rendez-vous, le formulaire de réservation chargé après autorisation, ainsi qu’une réservation terminée signalée après son enregistrement réussi côté serveur. La fin de réservation n’est pas signalée par le navigateur. Les requêtes de comptage sont envoyées uniquement au point d’accès exploité par n3tz /api/funnel sur n3tz.ai, y compris depuis griffi.ai ; le compteur ne conserve que le nom de l’événement et la valeur 1. Il ne transmet ni ne conserve la route, les paramètres de requête, le référent, les valeurs du calculateur, la catégorie d’appareil ou un identifiant de session ou d’utilisateur. Ces compteurs n’utilisent ni cookie ni stockage du navigateur.

Nous tenons en complément un second compteur, lui aussi uniquement agrégé, pour mesurer le succès de notre propre publicité et de nos pages. Il compte des actions abouties : clic sur un numéro de téléphone ou une adresse e-mail, clic sur un appel à la prise de rendez-vous, formulaire de réservation chargé, réservation terminée côté serveur, vérification rapide terminée, demande de newsletter, de contrôle de facture électronique ou de contact envoyée. La requête de comptage est envoyée au point d’accès exploité par n3tz /api/conversion sur n3tz.ai, y compris depuis griffi.ai ; de là, nous la transmettons côté serveur à notre propre système d’analyse. Seuls sont transmis le nom de l’événement, le chemin de la page consultée (sans paramètres de requête ni ancre) et les paramètres de campagne utm_source, utm_medium et utm_campaign de cette même URL, lorsqu’ils existent. Ce qui est conservé est un simple compteur journalier : un enregistrement dit « ce jour-là, sur cette page, depuis cette campagne, tant de fois ». L’adresse IP, l’identification du navigateur, le référent, l’heure, le contenu des formulaires, les valeurs du calculateur, la catégorie d’appareil ainsi que tout identifiant de session ou d’utilisateur ne sont ni transmis ni conservés ; un gclid ou un paramètre de clic publicitaire comparable n’est délibérément pas exploité. Aucun cookie ni stockage du navigateur n’est utilisé et les chiffres ne peuvent être rattachés à une personne. Chaque événement est compté au plus une fois par consultation de page.

Le chat web n3tz (Griffi) est intégré au site public. Une simple consultation de page n'envoie aucune requête au service de chat. Le premier événement pointerdown (souris ou stylet), keydown, touchstart ou de défilement charge le script d'intégration depuis empfang.griffi.ai. Le script demande ensuite une autorisation technique signée liée à l'origine du site concerné et à la session de chat. Elle n'est enregistrée dans le stockage de session sous empfang_chat_capability_v3:tenant_n3tz_gmbh:https://empfang.griffi.ai qu'après une émission réussie. Chaque valeur reste valable cinq minutes au maximum ; tant que la page est ouverte, son renouvellement est tenté environ 30 secondes avant l'expiration et remplace la valeur enregistrée en cas de succès. Les valeurs invalides ou expirées sont supprimées et le stockage de session prend fin au plus tard à la fermeture de l'onglet. Cette valeur ne contient aucun contenu de chat et n'est utilisée ni pour l'analyse ni pour le profilage. Le cadre et les contenus du chat ne sont traités que lorsque vous ouvrez expressément Griffi. Le chat intégré met alors aussi en cache le fil visible sous empfang_timeline:tenant_n3tz_gmbh:<session de chat> dans le stockage de session d'empfang.griffi.ai ; ce cache prend fin au plus tard avec l'onglet et reste distinct de la conservation côté serveur. Le traitement par IA s'effectue via Google Vertex AI dans la région UE, comme décrit à la section 6. Nous n’utilisons des cookies de suivi ou de marketing et une mesure d’audience externe qu’après votre consentement exprès (voir « Mesure d’audience fondée sur le consentement ») ; aucun profilage n’a lieu. L'inventaire exact du stockage figure dans notre politique relative aux cookies (en allemand).

Les interactions générales avec la page déclenchent cette préparation avant l'ouverture du chat ; elles ne constituent pas un consentement exprès au chat. Les indications sur le suivi, la mesure d'audience et le profilage concernent les sites marketing, pas tous les autres produits.

Mesure d’audience fondée sur le consentement

Nous n’utilisons les services suivants que si vous y consentez expressément dans la fenêtre de consentement (« Tout accepter » ou la catégorie concernée sous « Paramètres »). Auparavant, aucun de leurs scripts n’est chargé, aucun cookie n’est déposé et aucune requête n’est envoyée au fournisseur ; le Google Consent Mode lui-même n’est chargé qu’après votre consentement (mode de base sans mesure sans cookies). Refuser ou fermer la fenêtre ne vaut pas consentement, et le site reste entièrement utilisable. La base juridique est votre consentement au sens de l’art. 6, par. 1, point a) du RGPD et, pour l’accès à votre terminal, du § 25, al. 1 TDDDG.

Nous enregistrons votre choix lui-même sous n3tz_consent dans le stockage local de votre navigateur (version de la fenêtre, date, catégories choisies). Cette entrée ne nous est pas transmise, sert uniquement à respecter votre décision et est strictement nécessaire à cette fin (§ 25, al. 2, n° 2 TDDDG). Nous vous redemandons après douze mois ou lorsque la fenêtre ou la liste des fournisseurs change.

Comme adresse de page, nous ne transmettons que le chemin et, le cas échéant, les paramètres de campagne utm_source, utm_medium, utm_campaign, utm_term et utm_content, sans autres paramètres de requête.

Google Analytics 4

Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Analytics analyse quelles pages sont consultées, d’où viennent les visiteurs (référent, campagne) et comment le site est utilisé, afin que nous puissions améliorer nos contenus et nos annonces. Sont traités un identifiant pseudonyme aléatoire, le chemin de la page, le référent, l’heure, des informations sur le navigateur et l’appareil ainsi qu’une région approximative déduite de l’adresse IP. Google indique que Google Analytics 4 n’enregistre ni ne conserve les adresses IP. Les signaux Google et l’utilisation à des fins de publicité personnalisée sont désactivés.

Les cookies _ga (reconnaissance du navigateur) et _ga_<ID> (état de la session) sont déposés à cet effet ; nous limitons leur durée à 12 mois au maximum. Les données d’événements sont supprimées dans Google Analytics après 2 mois. Google peut transférer des données à Google LLC aux États-Unis. Google LLC est certifiée au titre de l’EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne du 10 juillet 2023) ; les clauses contractuelles types de l’UE figurant dans les conditions de traitement des données de Google s’appliquent en complément.

Ahrefs Web Analytics

Le fournisseur est Ahrefs Pte. Ltd., 16 Raffles Quay, #33-03 Hong Leong Building, Singapour 048581. Ahrefs Web Analytics compte les pages vues sans cookies ni stockage dans le navigateur. Il reçoit le chemin de la page (limité comme ci-dessus), le référent, le titre de la page, la langue du navigateur, la taille de l’écran et, pour des raisons techniques, l’adresse IP et l’identifiant du navigateur. Selon Ahrefs, les adresses IP ne sont pas conservées mais hachées avec l’identifiant du navigateur au moyen d’une valeur aléatoire renouvelée chaque jour, de sorte que seuls des nombres de visiteurs par jour sont produits, sans suivi d’un jour, d’un appareil ou d’un site à l’autre.

Singapour ne bénéficie d’aucune décision d’adéquation de la Commission européenne. Le transfert repose sur les clauses contractuelles types de l’UE prévues dans l’accord de traitement des données d’Ahrefs. Bien qu’Ahrefs fonctionne sans cookies, nous ne le chargeons également qu’après votre consentement.

Retrait

Vous pouvez retirer ou modifier votre consentement à tout moment pour l’avenir via le lien « Paramètres des cookies » en bas de chaque page ; c’est aussi simple que de le donner. Lors du retrait, nous désactivons immédiatement Google Analytics et supprimons les cookies _ga et _ga_* (pour le marketing également _gcl_*) de ce site. À partir de la page suivante, aucun des services n’est plus chargé.

9. Vos droits

Vous disposez des droits suivants concernant vos données à caractère personnel :

  • Droit d'accès (art. 15 RGPD)
  • Droit de rectification (art. 16 RGPD)
  • Droit à l'effacement (art. 17 RGPD)
  • Droit à la limitation du traitement (art. 18 RGPD)
  • Droit à la portabilité des données (art. 20 RGPD)
  • Droit d'opposition (art. 21 RGPD)
  • Droit de retirer un consentement (art. 7, § 3 RGPD)

Le retrait d'un consentement vaut pour l'avenir sans affecter la licéité du traitement antérieur. Vous pouvez vous opposer à un traitement fondé sur des intérêts légitimes pour des raisons tenant à votre situation particulière, et à la prospection à tout moment. Les autres droits s'appliquent selon leurs conditions légales. Pour exercer vos droits, contactez-nous à l'adresse mail@n3tz.ai.

10. Droit de réclamation

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données. Autorité compétente :
Unabhängiges Datenschutzzentrum Saarland (autorité indépendante de protection des données de la Sarre)
Fritz-Dobisch-Straße 12, 66111 Sarrebruck, Allemagne

11. Durées de conservation

Les données sont supprimées lorsque leur finalité disparaît, sauf obligation de conservation applicable. Selon le § 257 HGB et le § 147 AO, les catégories concernées exigent généralement dix ans pour les livres et comptes annuels, huit ans pour les pièces comptables et six ans pour la correspondance commerciale. Le début du délai, les exceptions et les prolongations fiscales suivent la disposition applicable ; il n'existe pas de délai unique pour toutes les données personnelles.

La conservation opérationnelle est généralement de 90 jours pour les transcriptions d'appels, contenus de chat et de boîte mail conservés et transcriptions sources de dictée ; le délai par défaut configurable des prospects distincts est de 24 mois après la dernière mise à jour. Les conversations, messages et brouillons persistants de l'agent ont un délai de 12 mois. La configuration, la finalité et les instructions de suppression documentées s'appliquent ; les obligations relatives aux documents commerciaux restent distinctes. Les transcriptions des sessions vocales internes ne sont pas conservées durablement. Les documents traités pour un client sont distincts de la comptabilité propre de n3tz.

Données d'audit administrateur : 24 mois ; données d'assistance : 24 mois après clôture. Rendez-vous, contacts inactifs, dossiers, connaissances et photos sont conservés selon leur finalité, statut et les instructions du client, et non automatiquement jusqu'à la fin du contrat. Les journaux du site et de sécurité ne sont conservés que pour la fourniture, l'analyse des erreurs ou un incident de sécurité concret. Les preuves et mentions d'opposition sont limitées au nécessaire pour respecter les retraits et défendre des droits (art. 6, § 1, let. f RGPD) ; la preuve pseudonymisée de désinscription est conservée au maximum quatre ans après celle-ci, séparément des preuves du validateur.

En fin de prestation, le client choisit la restitution ou l'effacement ; 30 jours sont disponibles pour l'export. Les données primaires concernées, y compris les objets R2 associés, doivent ensuite être supprimées sauf obligation légale précise. Les sauvegardes doivent être bloquées pour l'usage ordinaire jusqu'à leur expiration documentée ; les suppressions dues et demandes intervenues entre-temps doivent être réappliquées avant restauration. Les copies des fournisseurs et destinations contrôlées par le client sont traitées séparément. Le délai Gemini de la section 6 est une indication du fournisseur, non une promesse d'effacement de n3tz.

12. Sous-traitants ultérieurs

L'AVV (en allemand) présente les prestataires des modules Griffi convenus. Hetzner fournit serveurs applicatifs et base de données ; Cloudflare Pages/Edge héberge les sites et le worker de courrier entrant, R2 les objets. Google Vertex AI assure l'inférence textuelle dans l'UE et Gemini API le traitement vocal aux États-Unis. Brevo (Sendinblue SAS) livre les e-mails, seven les SMS, sipgate la téléphonie et WhatsApp/Meta les flux WhatsApp décrits. SendGrid ou Gmail SMTP sont des voies de courrier alternatives configurées, non des solutions automatiques de repli en cas d'erreur. Les connexions OAuth Calendar/Gmail et destinations choisies par les clients sont distinctes.

Atlas traite identité, droits d'accès et connaissances autorisées via Cloudflare Access/Worker/KV/D1 et des sources GitHub. L'historique Git et les modifications peuvent contenir des copies durables. Un client IA connecté reçoit les contenus autorisés ; leur traitement ultérieur dépend de ce client et du compte. Révoquer l'accès ne supprime pas automatiquement les copies déjà fournies.

Academy traite identité, progression, travaux remis et évaluations. Son coach IA peut transmettre questions, extraits de conversation et travaux via OpenRouter au fournisseur du modèle utilisé ; aucune promesse générale de traitement exclusivement européen ou sans conservation ne s'applique. Les évaluations automatiques peuvent modifier la progression. Un examen ou une correction humaine peut être demandé à mail@n3tz.ai.

Quality Lab teste des cibles autorisées séparément et peut traiter enregistrements audio, transcriptions et évaluations. L'absence d'enregistrement audio propre annoncée pour Griffi ne s'y applique pas de manière générale. Cibles et enregistrements doivent être autorisés avant les tests. L'AVV Griffi ne couvre pas Atlas, Academy ou Quality Lab. Rôles, périmètre des données, destinataires et conservation sont définis et communiqués séparément pour chaque utilisation concrète.

Actualités de n3tz

Ce que nous créons, testons et apprenons, occasionnellement par e-mail.

Actualités produit, retours honnêtes et nouveaux outils. Aucun rythme imposé ni revente d’adresses.