Parcours technique

Guide de traitement des données.

Comment les données circulent réellement. Cette page décrit la mécanique — flux d'appel, chiffrement, calendrier de conservation, scripts de suppression, sous-traitants — destinée aux ingénieurs en sécurité et aux administrateurs IT qui examinent l'implémentation. Pour la vue normes (LPRPDE, Loi 25, LCAP, certifications), consultez la page Conformité.

Dernière mise à jour : 22 avril 2026
Hébergé au Canada
Aucun transfert transfrontalier

Vous cherchez les revendications réglementaires ?

Cette page traite du mouvement des données. Pour la vue des normes — ce que nous respectons directement et ce que nous ne revendiquons pas — consultez la page compagnon.

Conformité en un coup d'œil →

1. Comment un appel traverse notre système

Lorsque quelqu'un appelle une entreprise utilisant notre réceptionniste IA, voici le parcours que suivent l'audio et les données. Rien n'est persisté sur notre serveur au-delà de l'état d'appel en direct ; le stockage permanent se produit à l'étape Airtable.

L'appelant compose Twilio (PdP canadien) Agent vocal (VPS canadien) Claude AI (zéro rétention) Airtable (enregistrement)

Point clé : l'audio de votre appel est diffusé en temps réel et n'est pas stocké de façon permanente sur notre serveur. Si l'enregistrement d'appels est activé pour un locataire, l'enregistrement est stocké par Twilio et automatiquement supprimé après 90 jours.

2. Chiffrement et sécurité

En transit

Au repos

Hébergement canadien

3. Calendrier de conservation des données

La conservation est appliquée par des scripts automatisés hebdomadaires. Ce ne sont pas des intentions — ils fonctionnent en production et peuvent être audités avec --dry-run.

Type de donnéesConservationAprès expirationApplication
Transcriptions d'appels90 joursSupprimées définitivementCron hebdomadaire → data_retention.py purge les entrées de plus de 90 jours
Enregistrements d'appels (audio)90 joursSupprimés de Twilio via API ; référence effacée chez nousCron hebdomadaire supprime les Twilio recording SIDs de plus de 90 jours
Journaux et métadonnées d'appels12 moisNuméro de téléphone remplacé par ANONYMIZED ; statistiques agrégées conservéesCron hebdomadaire anonymise les enregistrements de plus de 12 mois
Rendez-vous12 mois après réalisationSupprimésMême tâche de rétention hebdomadaire
Résumés IA des appelsConservésAucun identifiant direct ; utilisés pour l'analytique opérationnelleNon appliqué par le script de rétention (pas de PII)
Données d'exécution n8n90 joursPurgées de la base de donnéesParamètre de purge intégré n8n + sauvegarde cron hebdomadaire
Registres de facturation (factures)6 ansConservés pour la loi fiscale canadienne (ARC)Conservation Stripe alignée sur les obligations canadiennes de tenue de registres

4. Cycle de vie automatisé des données

Les tâches concrètes qui appliquent le calendrier de conservation ci-dessus :

Toutes les tâches de rétention supportent le mode --dry-run — vous pouvez voir exactement quelles lignes seraient affectées sans exécution.

5. Droit à l'effacement — mécanique de suppression

Quand la suppression est déclenchée

La suppression complète des données (selon le calendrier ci-dessus — 90 jours pour les transcriptions et enregistrements, 12 mois pour les métadonnées) est déclenchée automatiquement lorsque le service d'un client commercial est désactivé pour l'une des raisons suivantes :

Les remboursements partiels (crédits de bonne foi) ne désactivent pas le service ni ne déclenchent la chronologie de suppression.

Ce qui est supprimé (offboarding client commercial)

Piste d'audit

Chaque action de suppression est journalisée : horodatage, nombre d'enregistrements, identité de l'opérateur. Le journal d'audit est conservé séparément des données supprimées, de sorte que les événements de suppression restent vérifiables.

Demandes individuelles d'appelants

Si un appelant individuel (et non un client commercial) demande la suppression de ses données, soumettez une demande via notre formulaire de demande de confidentialité (en anglais). Nous vérifions la demande par courriel, puis localisons et supprimons tous les enregistrements associés à votre numéro de téléphone dans un délai de 30 jours.

6. Sous-traitants

Services tiers qui traitent les données dans le cadre de la livraison du service. Données qu'ils voient et leur propre posture de conformité :

FournisseurObjectifDonnées partagéesCertifications
TwilioRoutage d'appels, téléphonie, SMSNuméros de téléphone, audio d'appel, contenu SMSSOC 2 Type II, ISO 27001, PdP canadiens
AnthropicTraitement conversationnel IA (Claude)Transcriptions d'appels (temps réel, diffusées)API zéro rétention, SOC 2 Type II
AirtableStockage des données d'entrepriseRegistres d'appels, rendez-vous, profils clientsSOC 2 Type II, AES-256 au repos
StripePaiements et abonnementsNom et courriel de facturation ; données de carte tokeniséesPCI-DSS Niveau 1
HostingerHébergement VPS, courriel transactionnelProcessus serveur ; corps des courriels sortantsISO 27001

Auto-hébergé (pas un sous-traitant) : Redis s'exécute sur notre propre VPS canadien comme cache en mémoire pour l'état temporaire d'appel. Les données expirent automatiquement ; rien ne persiste sur disque.

7. Isolation par locataire

8. Contrôles d'accès

9. Sauvegardes

Des sauvegardes automatisées protègent contre la perte de données. Stockées localement sur notre infrastructure canadienne — aucun transfert transfrontalier.

QuoiFréquenceConservationIntégrité
Base de données d'application (PostgreSQL)Toutes les 6 heures14 jours glissantspg_dump avec vérification de somme de contrôle
Données d'entreprise (Airtable)Quotidienne30 jours glissantsExport complet de table avec pagination
Sauvegarde DR système completQuotidienne7 jours glissantsInclut les données /opt et la configuration
Sauvegarde git hors-siteQuotidienneIndéfinie (sous contrôle de version)Code + modèles de configuration uniquement ; aucun secret, aucune donnée client
Soumettre une question de confidentialité →