Confidentialité
Politique de confidentialité
Quelles données Biltia traite, pourquoi, où elles sont hébergées, à qui elles sont transmises, et comment exercer vos droits.
Ce document décrit ce que Biltia fait réellement des données personnelles. Il ne décrit aucune fonctionnalité qui n'existe pas encore, et il nomme chaque prestataire qui reçoit effectivement des données.
Deux rôles distincts, et la différence compte
Biltia intervient à deux titres, et vos droits ne s'exercent pas au même endroit selon le cas.
Biltia est responsable du traitement pour les données du compte : votre nom, votre adresse email, le nom de votre entreprise, votre abonnement, et les données techniques nécessaires à la sécurité du service. C'est nous qui décidons de ces traitements, et c'est à nous que vous vous adressez.
Biltia est sous-traitant pour tout ce que votre entreprise connecte au service : votre CRM, votre messagerie, votre agenda, vos réunions. Ces données appartiennent à votre entreprise, qui en est le responsable du traitement. Nous les traitons uniquement sur ses instructions. Si vous êtes un prospect ou un client dont les coordonnées figurent dans le CRM d'une entreprise qui utilise Biltia, c'est cette entreprise qu'il faut contacter — nous vous réorienterons vers elle.
Les données du compte
À la création d'un compte, nous collectons quatre informations : votre adresse email, votre mot de passe, votre nom complet et le nom de votre entreprise. Il n'y a pas de champ téléphone, ni adresse postale. Le mot de passe n'est jamais stocké en clair : il est haché par notre fournisseur d'authentification, et nous ne pouvons pas le lire.
Pour empêcher la création automatisée de comptes, la page d'inscription utilise un test anti-robot. Il transmet votre adresse IP à Cloudflare. De notre côté, l'adresse IP et l'adresse email ne sont conservées que sous forme d'empreinte cryptographique (SHA-256) dans un registre de tentatives, jamais en clair.
Les données de votre activité commerciale
Lorsque votre entreprise connecte ses outils, Biltia traite les données nécessaires pour travailler dessus :
- Contacts : nom, prénom, adresse email, téléphone, fonction, rôle dans la décision d'achat.
- Comptes et opportunités : entreprise, site, pays, montants, étapes, points de blocage,
concurrents, prochaines actions.
- Activités et tâches : intitulés, contenus rédigés, canal, horodatage.
- Réunions : titre, participants (nom et adresse email), lieu, résumé, date.
- Transcriptions : le texte intégral de ce qui a été dit, découpé par intervenant, ainsi
que les citations extraites qui justifient chaque constat.
- Analyses de réunion : synthèses, besoins exprimés, objections, engagements, questions
ouvertes, chacune rattachée à la citation qui la fonde.
- Mémoire et conversations : ce que l'agent retient de vos échanges, et le contenu des
conversations que vous avez avec lui.
- Journal d'audit : qui a fait quoi, quand, avec l'ancienne et la nouvelle valeur, **votre
adresse IP et votre navigateur**.
Le contenu de vos emails n'est pas stocké dans nos bases. Il est lu à la demande via l'API de votre fournisseur de messagerie, le temps de la tâche, et n'est pas recopié.
La dictée et la transcription
Sur le site web, l'audio que vous dictez est envoyé à notre serveur puis à un service de transcription externe. Il ne reste pas dans votre navigateur.
Sur l'application de bureau, l'application embarque un moteur de transcription local, mais la configuration par défaut envoie d'abord l'audio à un service externe et ne bascule sur le moteur local qu'en cas d'échec. Autrement dit : par défaut, votre voix sort de votre machine.
L'intelligence artificielle
Biltia s'appuie sur les modèles de langage d'OpenAI. Pour produire une analyse de réunion, rédiger un message ou préparer un rendez-vous, nous transmettons à OpenAI le contexte nécessaire — ce qui inclut le texte des transcriptions et les données CRM concernées, donc des données personnelles de vos contacts.
Nous ne pouvons pas affirmer à votre place ce qu'OpenAI fait de ces données au-delà de ce que ses propres conditions prévoient. Nous n'avons connaissance d'aucun usage de vos données pour entraîner des modèles, mais cette garantie relève du contrat conclu avec OpenAI et non de notre code.
Où vos données sont hébergées
La base de données, l'authentification et les fichiers sont hébergés chez Supabase, dans la région eu-west-1 (Irlande) — donc dans l'Union européenne. Le site public est servi par Vercel.
Les sous-traitants réellement utilisés
| Prestataire | Ce qu'il fait | Ce qu'il reçoit |
|---|---|---|
| Supabase | Base de données, authentification, fichiers | L'ensemble des données ci-dessus (UE, Irlande) |
| Vercel | Hébergement du site public | Les requêtes vers le site |
| OpenAI | Modèles de langage et transcription | Contexte CRM, texte des transcriptions, fichiers audio |
| Stripe | Paiement par carte | Adresse email, identifiants d'abonnement, données de paiement |
| Resend | Emails transactionnels (invitations d'équipe) | L'adresse email du destinataire |
| Cloudflare | Test anti-robot à l'inscription | L'adresse IP du visiteur |
Lorsque votre entreprise connecte un outil, les données circulent également avec le fournisseur concerné, sur son instruction : HubSpot, Google (Gmail et Agenda), Slack et Microsoft. Aucune autre intégration n'est activable aujourd'hui.
Plusieurs de ces prestataires — OpenAI, Stripe, Resend, Cloudflare, Vercel — sont établis hors de l'Union européenne, principalement aux États-Unis. Utiliser Biltia implique donc un transfert de données hors UE vers ces prestataires.
Aucun cookie, aucun traceur
Le site de Biltia ne dépose aucun cookie et ne charge aucun script publicitaire ou de mesure d'audience. Il n'y a ni Google Analytics, ni pixel, ni outil de suivi comportemental. C'est la raison pour laquelle vous ne voyez pas de bandeau de consentement : il n'y a rien à consentir.
L'application conserve dans le stockage local de votre navigateur quelques informations strictement nécessaires à son fonctionnement : votre session de connexion, un identifiant technique et vos préférences d'affichage. Ce ne sont pas des cookies et rien n'est transmis à un tiers.
Le test anti-robot de la page d'inscription est un dispositif de sécurité, nécessaire à la protection du service.
Combien de temps nous conservons les données
| Donnée | Durée |
|---|---|
| Compte, contacts, opportunités, activités | Pendant toute la vie du compte |
| Transcriptions de réunion | Jusqu'à la durée fixée par votre organisation — voir ci-dessous |
| Invitations d'équipe non acceptées | 14 jours |
| Demandes de validation en attente | 24 heures |
| Demandes de précision de l'agent | 7 jours |
| Registre anti-robot (empreintes) | 48 heures |
| Journal d'audit | Conservé, non purgé automatiquement |
Une purge automatique des transcriptions tourne chaque nuit. Elle s'appuie sur une durée de conservation que chaque organisation doit définir. Nous devons être clairs : tant que cette durée n'est pas fixée, les transcriptions sont conservées sans limite de temps. Si vous souhaitez une durée précise, demandez-la — ou supprimez les transcriptions concernées.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles.
Pour les exercer, écrivez à contact@biltia.com. Nous répondons dans un délai d'un mois, et nous pouvons vous demander de justifier votre identité si le doute est raisonnable.
Nous préférons le dire franchement : il n'existe pas encore de bouton d'export ni de suppression automatique dans le produit. Ces demandes sont traitées manuellement par nous, à partir de votre email. Cela ne réduit en rien vos droits, et le délai reste le même.
Si vos données figurent dans l'espace d'une entreprise cliente, adressez-vous à cette entreprise : c'est elle qui décide. Nous l'assisterons.
Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données de votre pays.
Sécurité
Les données de chaque organisation sont cloisonnées au niveau de la base de données, par des politiques d'accès appliquées à chaque requête : une organisation ne peut pas lire les données d'une autre, même en cas d'erreur applicative.
Les jetons d'accès à vos outils connectés sont conservés dans un coffre côté serveur et ne sont jamais transmis à l'application. Les clés des modèles d'IA ne quittent pas le serveur. Les échanges se font en HTTPS. L'application publique interdit par configuration le chargement de tout script tiers.
Aucune certification (ISO 27001, SOC 2) n'est détenue à ce jour. Nous ne prétendons pas le contraire.
Ce que nous ne faisons pas
Nous ne vendons pas vos données. Nous ne les cédons à aucun courtier. Nous ne faisons pas de publicité ciblée. Nous n'utilisons pas vos données commerciales pour entraîner nos propres modèles.
Modifications
Cette politique peut évoluer, notamment si un prestataire est ajouté ou remplacé. La date de dernière mise à jour figure en tête de page. Un changement qui modifie substantiellement la nature des traitements vous sera signalé par email.
Contact
Pour toute question sur cette politique ou sur vos données : contact@biltia.com.