Confidentialité
Politique de confidentialité
Quelles données Biltia traite, pourquoi, où elles sont hébergées, à qui elles sont transmises, et comment exercer vos droits.
Ce document décrit ce que Biltia fait réellement des données personnelles. Il ne décrit aucune fonctionnalité qui n'existe pas encore, et il nomme chaque prestataire qui reçoit effectivement des données.
Deux rôles distincts, et la différence compte
Biltia intervient à deux titres, et vos droits ne s'exercent pas au même endroit selon le cas.
Biltia est responsable du traitement pour les données du compte : votre nom, votre adresse email, le nom de votre entreprise, votre abonnement, et les données techniques nécessaires à la sécurité du service. C'est nous qui décidons de ces traitements, et c'est à nous que vous vous adressez.
Biltia est sous-traitant pour tout ce que votre entreprise connecte au service : votre CRM, votre messagerie, votre agenda, vos réunions. Ces données appartiennent à votre entreprise, qui en est le responsable du traitement. Nous les traitons uniquement sur ses instructions. Si vous êtes un prospect ou un client dont les coordonnées figurent dans le CRM d'une entreprise qui utilise Biltia, c'est cette entreprise qu'il faut contacter — nous vous réorienterons vers elle.
Les données du compte
À la création d'un compte, nous collectons quatre informations : votre adresse email, votre mot de passe, votre nom complet et le nom de votre entreprise. Il n'y a pas de champ téléphone, ni adresse postale. Le mot de passe n'est jamais stocké en clair : il est haché par notre fournisseur d'authentification, et nous ne pouvons pas le lire.
Pour empêcher la création automatisée de comptes, la page d'inscription utilise un test anti-robot. Il transmet votre adresse IP à Cloudflare. De notre côté, l'adresse IP et l'adresse email ne sont conservées que sous forme d'empreinte cryptographique (SHA-256) dans un registre de tentatives, jamais en clair.
Les données de votre activité commerciale
Lorsque votre entreprise connecte ses outils, Biltia traite les données nécessaires pour travailler dessus :
- Contacts : nom, prénom, adresse email, téléphone, fonction, rôle dans la décision d'achat.
- Comptes et opportunités : entreprise, site, pays, montants, étapes, points de blocage,
concurrents, prochaines actions.
- Activités et tâches : intitulés, contenus rédigés, canal, horodatage.
- Réunions : titre, participants (nom et adresse email), lieu, résumé, date.
- Transcriptions : le texte intégral de ce qui a été dit, découpé par intervenant, ainsi
que les citations extraites qui justifient chaque constat.
- Analyses de réunion : synthèses, besoins exprimés, objections, engagements, questions
ouvertes, chacune rattachée à la citation qui la fonde.
- Mémoire et conversations : ce que l'agent retient de vos échanges, et le contenu des
conversations que vous avez avec lui.
- Journal d'audit : qui a fait quoi, quand, avec l'ancienne et la nouvelle valeur, **votre
adresse IP et votre navigateur**.
Le contenu de vos emails n'est pas stocké dans nos bases. Il est lu à la demande via l'API de votre fournisseur de messagerie, le temps de la tâche, et n'est pas recopié.
La dictée et la transcription
Sur le site web, l'audio que vous dictez est envoyé à notre serveur puis à un service de transcription externe. Il ne reste pas dans votre navigateur.
Sur l'application de bureau, l'application embarque un moteur de transcription local, mais la configuration par défaut envoie d'abord l'audio à un service externe et ne bascule sur le moteur local qu'en cas d'échec. Autrement dit : par défaut, votre voix sort de votre machine.
L'intelligence artificielle
Biltia s'appuie sur les modèles de langage d'OpenAI. Pour produire une analyse de réunion, rédiger un message ou préparer un rendez-vous, nous transmettons à OpenAI le contexte nécessaire — ce qui inclut le texte des transcriptions et les données CRM concernées, donc des données personnelles de vos contacts.
Nous ne pouvons pas affirmer à votre place ce qu'OpenAI fait de ces données au-delà de ce que ses propres conditions prévoient. Nous n'avons connaissance d'aucun usage de vos données pour entraîner des modèles, mais cette garantie relève du contrat conclu avec OpenAI et non de notre code.
Où vos données sont hébergées
La base de données, l'authentification et les fichiers sont hébergés chez Supabase, dans la région eu-west-1 (Irlande) — donc dans l'Union européenne. Le site public est servi par Vercel.
Les sous-traitants réellement utilisés
| Prestataire | Ce qu'il fait | Ce qu'il reçoit |
|---|---|---|
| Supabase | Base de données, authentification, fichiers | L'ensemble des données ci-dessus (UE, Irlande) |
| Vercel | Hébergement du site public | Les requêtes vers le site |
| OpenAI | Modèles de langage et transcription | Contexte CRM, texte des transcriptions, fichiers audio |
| Stripe | Paiement par carte | Adresse email, identifiants d'abonnement, données de paiement |
| Resend | Emails transactionnels (invitations d'équipe) | L'adresse email du destinataire |
| Cloudflare | Test anti-robot à l'inscription | L'adresse IP du visiteur |
Lorsque votre entreprise connecte un outil, les données circulent également avec le fournisseur concerné, sur son instruction : HubSpot, Google (Gmail et Agenda), Slack et Microsoft. Aucune autre intégration n'est activable aujourd'hui.
Plusieurs de ces prestataires — OpenAI, Stripe, Resend, Cloudflare, Vercel — sont établis hors de l'Union européenne, principalement aux États-Unis. Utiliser Biltia implique donc un transfert de données hors UE vers ces prestataires.
Aucun cookie, aucun traceur tiers — et une mesure d'usage interne
Le site de Biltia ne dépose aucun cookie et ne charge aucun script publicitaire ou de mesure d'audience tiers. Il n'y a ni Google Analytics, ni pixel, ni outil de suivi comportemental d'un autre éditeur, et rien de ce que nous mesurons n'est transmis à un tiers.
Nous mesurons en revanche, nous-mêmes, l'usage du produit, pour comprendre ce qui sert, ce qui bloque et ce qui coûte, et améliorer Biltia. Cette mesure repose sur notre intérêt légitime à faire fonctionner et améliorer le service. Elle enregistre :
- des événements d'usage : une page ou un écran affiché (son nom seulement), une étape
d'inscription franchie, une demande envoyée, un outil connecté, une erreur survenue — avec leur date, la plateforme et la version de l'application ;
- pour chaque demande adressée à l'agent, son type et la compétence qui y a répondu, sa durée
et son coût de calcul — jamais le texte de la demande ;
- pour chaque dictée, le moteur utilisé, la durée de l'audio et le résultat — **jamais l'audio ni
le texte dicté**.
Avant la connexion, ces événements sont rattachés à un identifiant technique aléatoire conservé dans le stockage local de votre navigateur ; après la connexion, à votre compte. Ils ne contiennent aucun contenu que vous saisissez : ni message, ni email, ni transcription, ni nom d'affaire. Vous pouvez vous opposer à cette mesure en écrivant à contact@biltia.com.
L'application conserve aussi dans le stockage local quelques informations strictement nécessaires à son fonctionnement : votre session de connexion et vos préférences d'affichage. Ce ne sont pas des cookies.
Le test anti-robot de la page d'inscription est un dispositif de sécurité, nécessaire à la protection du service.
Combien de temps nous conservons les données
| Donnée | Durée |
|---|---|
| Compte, contacts, opportunités, activités | Pendant toute la vie du compte |
| Transcriptions de réunion | Jusqu'à la durée fixée par votre organisation — voir ci-dessous |
| Invitations d'équipe non acceptées | 14 jours |
| Demandes de validation en attente | 24 heures |
| Demandes de précision de l'agent | 7 jours |
| Registre anti-robot (empreintes) | 48 heures |
| Événements de mesure d'usage | 90 jours |
| Mesures de coût et de dictée | 180 jours |
| Totaux quotidiens par organisation | Conservés, sans donnée individuelle |
| Journal d'audit | Conservé, non purgé automatiquement |
Une purge automatique des transcriptions tourne chaque nuit. Elle s'appuie sur une durée de conservation que chaque organisation doit définir. Nous devons être clairs : tant que cette durée n'est pas fixée, les transcriptions sont conservées sans limite de temps. Si vous souhaitez une durée précise, demandez-la — ou supprimez les transcriptions concernées.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles.
Pour les exercer, écrivez à contact@biltia.com. Nous répondons dans un délai d'un mois, et nous pouvons vous demander de justifier votre identité si le doute est raisonnable.
Deux de ces droits s'exercent directement dans le produit, sans nous écrire et sans délai — Réglages → Sécurité :
- Exporter mes données — un fichier JSON contenant votre profil, vos dictées, vos
conversations avec l'agent, ce qu'il a retenu de vous, vos plans exécutés et vos validations. Le document nomme lui-même ce qu'il ne contient pas.
- Effacer mon compte — vos dictées, vos conversations, la mémoire de l'agent vous concernant,
vos notifications, votre lien Slack et vos mesures d'usage (y compris celles d'avant votre connexion sur le même appareil) sont supprimés ; votre nom et votre adresse disparaissent partout où ils figurent ; votre accès est coupé sur tous vos appareils. L'opération est immédiate et irréversible.
Ce qui subsiste après un effacement, et pourquoi. Les écritures faites dans les outils de votre entreprise (CRM, messagerie, tâches) et le journal qui les atteste sont conservés : ils appartiennent à l'organisation, et effacer la trace d'une écriture réelle nuirait autant à elle qu'à vous, qui n'auriez plus de quoi la contester. Ces enregistrements ne portent plus votre nom — la clé qui les relie pointe vers un profil anonyme, intitulé « Compte supprimé ».
Les autres droits — rectification, limitation, opposition — et toute demande portant sur les données d'une organisation entière s'exercent en écrivant à contact@biltia.com.
Si vos données figurent dans l'espace d'une entreprise cliente, adressez-vous à cette entreprise : c'est elle qui décide. Nous l'assisterons.
Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données de votre pays.
Sécurité
Les données de chaque organisation sont cloisonnées au niveau de la base de données, par des politiques d'accès appliquées à chaque requête : une organisation ne peut pas lire les données d'une autre, même en cas d'erreur applicative.
Les jetons d'accès à vos outils connectés sont conservés dans un coffre côté serveur et ne sont jamais transmis à l'application. Les clés des modèles d'IA ne quittent pas le serveur. Les échanges se font en HTTPS. L'application publique interdit par configuration le chargement de tout script tiers.
Aucune certification (ISO 27001, SOC 2) n'est détenue à ce jour. Nous ne prétendons pas le contraire.
Ce que nous ne faisons pas
Nous ne vendons pas vos données. Nous ne les cédons à aucun courtier. Nous ne faisons pas de publicité ciblée. Nous n'utilisons pas vos données commerciales pour entraîner nos propres modèles.
Modifications
Cette politique peut évoluer, notamment si un prestataire est ajouté ou remplacé. La date de dernière mise à jour figure en tête de page. Un changement qui modifie substantiellement la nature des traitements vous sera signalé par email.
Contact
Pour toute question sur cette politique ou sur vos données : contact@biltia.com.