Solutions Avantages Fonctionnalités Entreprise À propos Carrières Tarifs Témoignages Deutsche Version (DE) English homepage (EN) Connexion Réserver un premier échange
Informations légales

Politique de confidentialité

Informations sur le traitement de vos données personnelles. Traduction fournie à titre d'information ; en cas de divergence, la version allemande fait foi.

1. Responsable du traitement et contact

Responsable au sens du RGPD :

Cambioo FlexCo
Siolygasse 20B/6
1190 Vienne, Autriche

E-mail : office@cambioo.ai
Téléphone : +43 699 13816505
Site web : https://www.cambioo.ai

Demandes relatives à la protection des données : Pour toute question relative à la protection des données et à l'exercice de vos droits, veuillez vous adresser à : datenschutz@cambioo.ai

Délégué à la protection des données : Conformément à l'art. 37 du RGPD, la désignation d'un délégué à la protection des données n'est actuellement pas obligatoire pour Cambioo. Nous n'avons donc pas désigné de délégué. Pour toute question relative à la protection des données, veuillez utiliser l'adresse de contact indiquée ci-dessus.

2. Informations générales et principes

La protection de vos données personnelles nous tient à cœur. Nous traitons vos données exclusivement sur la base des dispositions légales, en particulier du règlement général sur la protection des données (RGPD), de la loi autrichienne sur la protection des données (DSG) et de la loi sur les télécommunications (TKG 2021).

La présente politique de confidentialité vous informe sur le traitement des données personnelles dans le cadre de :

  • la visite de notre site web,
  • l'utilisation de nos services en ligne (p. ex. formulaire de contact, newsletter),
  • la conclusion et l'exécution d'un abonnement,
  • l'utilisation de notre téléphone IA.

3. Aperçu des bases juridiques du traitement

Nous ne traitons des données personnelles que lorsqu'une base juridique le permet :

  • Art. 6 par. 1 let. a RGPD (consentement) : Vous avez donné votre consentement au traitement (p. ex. newsletter, cookies marketing).
  • Art. 6 par. 1 let. b RGPD (exécution d'un contrat) : Le traitement est nécessaire à l'exécution d'un contrat avec vous ou à l'exécution de mesures précontractuelles.
  • Art. 6 par. 1 let. c RGPD (obligation légale) : Le traitement est nécessaire au respect d'une obligation légale (p. ex. obligations fiscales de conservation).
  • Art. 6 par. 1 let. f RGPD (intérêt légitime) : Le traitement est nécessaire aux fins de nos intérêts légitimes, à moins que vos intérêts ne prévalent (p. ex. sécurité informatique, analyse web).

4. Traitement des données sur le site web

4.1 Fichiers journaux du serveur

Données traitées : À chaque accès à notre site web, les données suivantes sont automatiquement collectées :

  • adresse IP (anonymisée au plus tard après 7 jours),
  • date et heure de l'accès,
  • page/fichier consulté,
  • volume de données transféré,
  • type et version du navigateur,
  • système d'exploitation utilisé,
  • URL de provenance (page visitée précédemment).

Finalité : Garantir l'établissement d'une connexion sans problème, garantir la sécurité et la stabilité du système, détecter et repousser les attaques.

Base juridique : Art. 6 par. 1 let. f RGPD (intérêt légitime à la sécurité informatique et au bon fonctionnement du site web).

Durée de conservation : L'adresse IP complète est supprimée ou anonymisée après 7 jours. Les données anonymisées peuvent être conservées plus longtemps à des fins statistiques.

4.2 Cookies

Nous utilisons des cookies sur notre site web. Les cookies sont de petits fichiers texte stockés sur votre terminal.

Types de cookies :

Catégorie Finalité Base juridique Consentement
Techniquement nécessaires Fonctions de base du site web Art. 6 par. 1 let. f RGPD Non
Techniquement nécessaires Choix de la langue. Le cookie cambioo_lang enregistre pendant 12 mois, avec la valeur « de », « en » ou « fr », la langue dans laquelle le site est affiché. La langue est déterminée à partir des paramètres de langue de votre navigateur ou de votre choix dans le sélecteur de langue. Aucune analyse de votre adresse IP ni aucune géolocalisation n'a lieu. Art. 6 par. 1 let. f RGPD Non
Fonctionnels Fonctions de confort, paramètres Art. 6 par. 1 let. a RGPD Oui
Statistiques/analyse Analyse de l'utilisation du site web Art. 6 par. 1 let. a RGPD Oui
Marketing Publicité personnalisée Art. 6 par. 1 let. a RGPD Oui

Consentement et retrait : Lors de votre première visite sur notre site web, un bandeau de cookies s'affiche. Vous pouvez y choisir les catégories de cookies que vous acceptez. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir, en modifiant vos paramètres de cookies via le lien dans le pied de page de notre site ou en adaptant les paramètres de votre navigateur.

Durée de conservation : Les cookies de session sont supprimés à la fermeture du navigateur. Les cookies persistants ont des durées de vie différentes, détaillées dans notre politique en matière de cookies.

4.3 Services tiers utilisés sur le site web

Google Fonts

Données traitées : Adresse IP, type de navigateur, système d'exploitation.

Finalité : Affichage uniforme des polices sur notre site web.

Base juridique : Art. 6 par. 1 let. f RGPD (intérêt légitime à une présentation attrayante).

Destinataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; le cas échéant Google LLC, États-Unis.

Transfert vers un pays tiers : Google LLC est certifié dans le cadre de l'EU-US Data Privacy Framework.

Google Maps

Données traitées : Adresse IP, données de localisation (si autorisées), données d'utilisation.

Finalité : Affichage de cartes interactives, recherche de lieux.

Base juridique : Art. 6 par. 1 let. a RGPD (consentement). La carte n'est chargée qu'après votre consentement.

Destinataire : Google Ireland Limited ; le cas échéant Google LLC, États-Unis.

Transfert vers un pays tiers : Google LLC est certifié dans le cadre de l'EU-US Data Privacy Framework.

Wistia (hébergement vidéo)

Données traitées : Adresse IP, informations sur l'appareil, comportement d'utilisation (p. ex. vidéos lues, durée de lecture).

Finalité : Intégration et lecture de contenus vidéo.

Base juridique : Art. 6 par. 1 let. a RGPD (consentement). Les vidéos ne sont chargées qu'après votre consentement.

Destinataire : Wistia, Inc., 120 Brookline Street, Cambridge, MA 02139, États-Unis.

Transfert vers un pays tiers : Sur la base des clauses contractuelles types de l'UE (CCT).

Vimeo (hébergement vidéo)

Données traitées : Adresse IP, informations sur l'appareil, comportement d'utilisation.

Finalité : Intégration et lecture de contenus vidéo.

Base juridique : Art. 6 par. 1 let. a RGPD (consentement). Les vidéos ne sont chargées qu'après votre consentement.

Destinataire : Vimeo, Inc., 555 West 18th Street, New York, NY 10011, États-Unis.

Transfert vers un pays tiers : Vimeo, Inc. est certifié dans le cadre de l'EU-US Data Privacy Framework.

ActiveCampaign (e-mail marketing)

Données traitées : Adresse e-mail, nom (si indiqué), données d'utilisation (taux d'ouverture, comportement de clic).

Finalité : Envoi et analyse de newsletters et d'e-mails marketing.

Base juridique : Art. 6 par. 1 let. a RGPD (consentement par double opt-in).

Destinataire : ActiveCampaign, LLC, 1 N Dearborn St, Suite 500, Chicago, IL 60602, États-Unis.

Transfert vers un pays tiers : Sur la base des clauses contractuelles types de l'UE (CCT) ainsi que de mesures techniques et organisationnelles complémentaires.

Plugins de réseaux sociaux

Services : Facebook, Instagram, LinkedIn, Twitter/X

Données traitées : En cas d'utilisation des plugins, le cas échéant adresse IP, données d'utilisation, informations de profil.

Finalité : Permettre le partage de contenus, lien avec les réseaux sociaux.

Base juridique : Art. 6 par. 1 let. a RGPD (consentement). Nous utilisons la solution en deux clics : les plugins ne sont activés qu'après votre accord actif.

Destinataires et transfert vers un pays tiers :

  • Meta Platforms Ireland Ltd. (Facebook, Instagram) – certifié dans le cadre de l'EU-US Data Privacy Framework
  • LinkedIn Ireland Unlimited Company – certifié dans le cadre de l'EU-US Data Privacy Framework
  • X Corp. (Twitter) – sur la base des clauses contractuelles types de l'UE

4.4 Newsletter

Données traitées : Adresse e-mail, nom (facultatif), date d'inscription, adresse IP lors de l'inscription, données d'utilisation (taux d'ouverture, clics).

Finalité : Envoi d'informations sur nos produits, services et actualités.

Base juridique : Art. 6 par. 1 let. a RGPD (consentement).

Procédure d'inscription : Nous utilisons la procédure de double opt-in. Après avoir saisi votre adresse e-mail, vous recevez un e-mail de confirmation. Votre inscription ne prend effet qu'après un clic sur le lien de confirmation.

Retrait : Vous pouvez retirer votre consentement à tout moment en utilisant le lien de désinscription à la fin de chaque newsletter ou en nous envoyant un e-mail à datenschutz@cambioo.ai avec votre demande.

Durée de conservation : Vos données sont conservées jusqu'à votre désinscription de la newsletter, puis supprimées.

4.5 Formulaire de contact

Données traitées : Nom, adresse e-mail, le cas échéant numéro de téléphone, contenu de votre message.

Finalité : Traitement de votre demande et prise de contact.

Base juridique : Art. 6 par. 1 let. b RGPD (mesures précontractuelles) ou art. 6 par. 1 let. f RGPD (intérêt légitime à répondre aux demandes).

Durée de conservation : Votre demande et les données associées sont supprimées une fois le traitement terminé, sauf obligations légales de conservation contraires.

5. Traitement des données dans le cadre de la relation contractuelle

5.1 Données clients lors de la conclusion du contrat

Données traitées : Nom, raison sociale (pour les clients professionnels), adresse, adresse e-mail, numéro de téléphone, données de paiement (transmises directement à Stripe), contenu et historique du contrat.

Finalité : Conclusion et exécution du contrat, facturation, communication avec les clients, service client.

Base juridique : Art. 6 par. 1 let. b RGPD (exécution du contrat).

Durée de conservation : Pendant la durée du contrat, puis pendant la durée des obligations légales de conservation (en Autriche : 7 ans pour les documents fiscaux conformément à la BAO).

5.2 Inscription/ouverture de compte

Données traitées : Adresse e-mail, mot de passe (stocké chiffré), nom, raison sociale.

Finalité : Création et gestion de votre compte client.

Base juridique : Art. 6 par. 1 let. b RGPD (exécution du contrat).

5.3 Traitement des données par le téléphone IA

Données traitées :

  • numéro de téléphone de l'appelant,
  • date, heure et durée de l'appel,
  • contenu de la conversation (audio et/ou transcription),
  • informations communiquées volontairement par l'appelant (p. ex. nom, adresse, demande).

Finalité :

  • réponse aux demandes et fourniture d'informations,
  • prise et gestion de rendez-vous,
  • transfert aux interlocuteurs compétents,
  • documentation des conversations pour le client,
  • assurance qualité et analyse des erreurs.

Base juridique :

  • Pour le traitement pour le compte de nos clients professionnels : art. 6 par. 1 let. b RGPD en liaison avec l'art. 28 RGPD (sous-traitance).
  • Pour notre propre assurance qualité : art. 6 par. 1 let. f RGPD (intérêt légitime).

Information des appelants : Au début de chaque appel, l'appelant est informé que la conversation est menée par un système d'IA et traitée à des fins de documentation.

Enregistrement des conversations : Les conversations sont transcrites et – selon l'accord avec le client professionnel – également conservées sous forme d'enregistrement audio. L'appelant en est informé au début de la conversation et a la possibilité d'y mettre fin à tout moment.

Catégories particulières de données personnelles : Nous ne collectons pas activement de catégories particulières de données personnelles au sens de l'art. 9 RGPD (p. ex. données de santé, convictions religieuses). Si des appelants communiquent spontanément de telles informations, elles ne sont pas exploitées systématiquement et sont supprimées une fois l'objet de la conversation atteint.

Durée de conservation : Les transcriptions et métadonnées sont conservées pendant la durée de la relation contractuelle avec le client professionnel. Après la fin du contrat, elles sont supprimées dans un délai de 30 jours, sauf obligations légales de conservation contraires.

5.4 Prise de décision automatisée

Notre téléphone IA utilise l'intelligence artificielle pour mener la conversation. Il n'y a toutefois aucune prise de décision automatisée au sens de l'art. 22 RGPD produisant des effets juridiques ou vous affectant de manière significative de façon similaire. Toutes les décisions importantes (p. ex. conclusion de contrats, engagements fermes) sont prises par des personnes.

6. Destinataires et transmission des données

Nous ne transmettons vos données personnelles que si cela est nécessaire à l'exécution de nos obligations contractuelles, en cas d'obligation légale, si vous y avez consenti ou si nous avons un intérêt légitime.

6.1 Sous-traitants

Nous faisons appel aux sous-traitants suivants :

Prestataire Finalité Lieu Base du transfert
Hetzner Online GmbH Hébergement, sauvegardes, infrastructure serveur Allemagne (UE)
Twilio Inc. Téléphonie, services SMS États-Unis EU-US Data Privacy Framework
Retell AI Inc. Synthèse vocale, traitement IA États-Unis Clauses contractuelles types de l'UE (CCT) + TIA
Microsoft Ireland Operations Ltd. Azure OpenAI Services Irlande (UE), le cas échéant États-Unis EU-US Data Privacy Framework (pour les transferts vers les États-Unis)
Stripe, Inc. Traitement des paiements États-Unis EU-US Data Privacy Framework
ActiveCampaign, LLC E-mail marketing États-Unis Clauses contractuelles types de l'UE (CCT)

Nous avons conclu des contrats de sous-traitance conformément à l'art. 28 RGPD avec tous les sous-traitants.

7. Transferts internationaux de données

Lorsque nous transférons des données à des destinataires situés en dehors de l'Espace économique européen (EEE), nous veillons à garantir un niveau de protection des données adéquat :

  • EU-US Data Privacy Framework : Pour les transferts vers des entreprises américaines certifiées dans le cadre du Data Privacy Framework (p. ex. Google, Twilio, Stripe, Vimeo).
  • Clauses contractuelles types de l'UE (CCT) : Pour les transferts vers des destinataires dans des pays tiers ne faisant pas l'objet d'une décision d'adéquation, nous avons conclu des clauses contractuelles types de l'UE et – si nécessaire – réalisé une analyse d'impact du transfert (TIA).
  • Mesures complémentaires : Lorsque cela est nécessaire, nous mettons en œuvre des mesures techniques (p. ex. chiffrement) et organisationnelles supplémentaires.

8. Durée de conservation et suppression

Nous ne conservons vos données personnelles que le temps nécessaire aux finalités concernées ou tant que des obligations légales de conservation existent :

Catégorie de données Durée de conservation
Données contractuelles Durée du contrat + 7 ans (obligation fiscale de conservation)
Données de facturation 7 ans à compter de la date de facture
Fichiers journaux du serveur (adresses IP) 7 jours, puis anonymisation
Transcriptions des conversations Jusqu'à la fin du contrat + 30 jours
Données de newsletter Jusqu'à la désinscription
Demandes de contact Après la fin du traitement, 3 ans au maximum
Données de cookies Selon le type de cookie (voir la politique en matière de cookies)

À l'expiration de la durée de conservation, les données sont supprimées ou anonymisées.

9. Mesures techniques et organisationnelles (MTO)

Nous protégeons vos données par des mesures techniques et organisationnelles complètes :

Contrôle d'accès :

  • Droits d'accès basés sur les rôles selon le principe du besoin d'en connaître
  • Politiques de mots de passe robustes et authentification à deux facteurs
  • Journalisation des accès et des modifications

Chiffrement :

  • Chiffrement TLS pour toutes les transmissions de données
  • Chiffrement des disques sur tous les terminaux
  • Chiffrement des données sensibles au repos

Sécurité du réseau :

  • Pare-feu et systèmes de détection d'intrusion
  • Mises à jour de sécurité et correctifs réguliers
  • Systèmes anti-malware

Sauvegarde des données :

  • Sauvegardes régulières et chiffrées (chez Hetzner)
  • Plans d'urgence et de reprise documentés
  • Sites de sauvegarde séparés

Mesures organisationnelles :

  • Formations régulières des collaborateurs à la protection des données
  • Engagement de confidentialité des collaborateurs
  • Processus documentés pour les incidents de protection des données

10. Droits des personnes concernées

Vous disposez des droits suivants concernant vos données personnelles :

Droit d'accès (art. 15 RGPD) : Vous pouvez demander si et quelles données personnelles nous traitons à votre sujet.

Droit de rectification (art. 16 RGPD) : Vous pouvez demander la rectification de données inexactes ou le complément de données incomplètes.

Droit à l'effacement (art. 17 RGPD) : Vous pouvez demander l'effacement de vos données lorsque les conditions de l'art. 17 RGPD sont remplies.

Droit à la limitation du traitement (art. 18 RGPD) : Vous pouvez demander la limitation du traitement lorsque les conditions de l'art. 18 RGPD sont remplies.

Droit à la portabilité des données (art. 20 RGPD) : Vous avez le droit de recevoir les données vous concernant dans un format structuré, couramment utilisé et lisible par machine.

Droit d'opposition (art. 21 RGPD) : Vous pouvez vous opposer au traitement de vos données lorsque celui-ci repose sur l'art. 6 par. 1 let. f RGPD (intérêt légitime). Nous cessons alors de traiter vos données, à moins de pouvoir démontrer des motifs légitimes impérieux.

Droit de retirer son consentement (art. 7 par. 3 RGPD) : Lorsque nous traitons des données sur la base de votre consentement, vous pouvez le retirer à tout moment avec effet pour l'avenir. La licéité du traitement effectué jusqu'au retrait n'en est pas affectée.

Exercice de vos droits : Pour exercer vos droits, veuillez vous adresser à : datenschutz@cambioo.ai

Droit de réclamation : Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. L'autorité de contrôle compétente pour nous est :

Autorité autrichienne de protection des données (Datenschutzbehörde)
Barichgasse 40-42
1030 Vienne
https://www.dsb.gv.at

Vous pouvez également vous adresser à l'autorité de contrôle de votre lieu de résidence ou de séjour.

11. Actualité et modifications

La présente politique de confidentialité est à jour au mois de janvier 2026.

Nous nous réservons le droit d'adapter la présente politique de confidentialité si nécessaire, afin de tenir compte d'une évolution de la situation juridique ou de modifications de nos processus de traitement des données. La version actuelle est toujours disponible sur notre site web.

État : janvier 2026