Politique de confidentialité

Dernière mise à jour : 28 septembre 2026

Cette politique décrit comment Novarim traite les données personnelles des visiteurs de novarim.ch ainsi que les données traitées dans le cadre de notre service (standard téléphonique IA, prise de rendez-vous et connexion d’agenda), conformément à la nLPD (loi fédérale suisse sur la protection des données) et, pour les personnes de l’Union européenne, au RGPD.

Responsable du traitement

Marsiglia Novarim, entreprise individuelle d’Eliott Marsiglia, enseigne Novarim, Chemin du Coteau 4, 2533 Evilard, Suisse. Contact (y compris pour la protection des données) : info@novarim.ch.

Notre double rôle. Novarim est responsable du traitement pour les données du site, des prospects et des demandes écrites ; et sous-traitant pour les données des appelants traitées via le service téléphonique IA, pour le compte de l’établissement appelé — qui en est alors le responsable. Pour ces dernières, adressez vos demandes en priorité à l’établissement concerné.

Données que nous collectons

  • Formulaire de contact / demande de devis : nom, adresse e-mail, et le contenu de votre message (et, le cas échéant, téléphone / nom d’entreprise). Données fournies volontairement par vous.
  • Données techniques : lors de la consultation du site, l’hébergeur peut journaliser des informations techniques (adresse IP, type de navigateur, horodatage) à des fins de sécurité et de bon fonctionnement.
  • Souscription en ligne : adresse e-mail professionnelle, formule choisie et acceptation des CGV. La carte se saisit chez Stripe : nous ne voyons jamais son numéro.
  • Mesure d’audience : pages vues et quelques gestes, comptés sans cookie par Umami, que nous hébergeons nous-mêmes.
  • Annonces Meta, si vous les acceptez : le pixel Meta dépose les cookies _fbp et _fbc et indique à Meta quelle annonce vous a amené. Si vous souscrivez ensuite, nous transmettons aussi à Meta votre adresse e-mail sous forme hachée et le montant, pour relier l’achat à l’annonce. Sans votre accord, rien de cela ne part.
  • Préférences locales : stockées sur votre appareil (son, niveau de performance, écran d’entrée). Ce ne sont pas des cookies de suivi — voir la page Cookies.

Finalités & base légale

  • Répondre à vos demandes et établir un devis (exécution de mesures précontractuelles / intérêt légitime).
  • Assurer la sécurité et le fonctionnement du site (intérêt légitime).
  • Encaisser et facturer les abonnements (exécution du contrat).
  • Compter la fréquentation du site, sans cookie (intérêt légitime).
  • Mesurer l’efficacité de nos annonces Meta (votre consentement, révocable sur la page Cookies).

Nous ne vendons pas vos données. Nous mesurons l’efficacité de nos annonces Meta si vous l’acceptez, et seulement dans ce cas.

Destinataires & sous-traitants

Vos données peuvent être traitées par des prestataires techniques agissant pour notre compte :

  • Hébergement : Hetzner Online GmbH (Allemagne / UE), pour le site et l’API.
  • Base de données & stockage : Supabase (Irlande / UE), pour l’enregistrement sécurisé des données.
  • E-mails : Google Workspace (États-Unis), pour l’envoi et la réception de nos e-mails, du code de vérification et des alertes d’appel adressées aux établissements.
  • E-mails de relance : Brevo (France / UE), pour les e-mails qu’un établissement envoie à ses propres clients depuis Novarim.
  • Paiement : Stripe (Irlande / UE et États-Unis), pour l’encaissement des abonnements et la facturation.
  • Téléphonie & enregistrement : Twilio (États-Unis), pour la réception, l’acheminement et l’enregistrement des appels.
  • Intelligence vocale : ElevenLabs (États-Unis), pour la voix, la transcription et la conduite de la conversation, y compris le modèle de langage qu’elle opère (Google Gemini).
  • Analyse de texte : Anthropic (États-Unis), pour extraire les informations utiles des messages WhatsApp.
  • Traduction : DeepL (Allemagne / UE), pour traduire le résumé d’un appel qui n’est pas dans la langue de l’établissement.
  • Messagerie : Meta Platforms / WhatsApp (États-Unis), pour les rappels et confirmations de rendez-vous.
  • Agendas : Google (Google Calendar API), Microsoft (Microsoft Graph) ou CalDAV, lorsqu’un agenda est connecté — voir la section dédiée plus bas.
  • Recherche d’adresse : swisstopo (geo.admin.ch, Suisse), quand un établissement saisit son adresse.
  • Annonces : Meta Platforms (États-Unis), pour mesurer nos annonces, seulement si vous avez accepté les cookies publicitaires.
  • Mesure d’audience : Umami, logiciel que nous hébergeons nous-mêmes chez Hetzner (Allemagne / UE).
  • Suivi des erreurs : Sentry (données hébergées en Allemagne / UE), pour détecter les pannes du service.
  • Alertes internes : Discord (États-Unis), pour prévenir notre équipe d’une demande de démonstration (nom, téléphone, e-mail).
  • Polices : Google Fonts (États-Unis), chargées par le tableau de bord et nos e-mails : Google reçoit alors votre adresse IP. Le site novarim.ch sert ses propres polices.

Transferts internationaux

Certains prestataires (Twilio, ElevenLabs, Anthropic, Meta, Stripe, Google et Discord) sont situés aux États-Unis. Ces transferts hors de Suisse et de l’UE ne sont effectués que sous garanties appropriées (art. 16-17 nLPD, chapitre V RGPD) : le Swiss–U.S. Data Privacy Framework lorsque le prestataire y est certifié, et/ou des clauses contractuelles types complétées des adaptations requises par le PFPDT. Une copie de ces garanties peut être demandée à info@novarim.ch.

Service Novarim — appels et rendez-vous

Lorsque le service Novarim (standard téléphonique IA) est utilisé, nous traitons, pour le compte de l’établissement client, les données nécessaires à la prise de rendez-vous :

  • Données d’appel : numéro de l’appelant, enregistrement et transcription de l’appel, motif de la demande, et résumé généré par l’agent.
  • Données de rendez-vous : nom de la personne, coordonnées fournies, date, heure et type de rendez-vous.

Ces données servent uniquement à qualifier la demande et à poser le rendez-vous au nom de l’établissement. Elles ne sont jamais vendues, ni utilisées à des fins publicitaires, ni pour entraîner des modèles d’IA.

Vous parlez à une intelligence artificielle, et non à une personne ; l’agent vous l’indique au début de l’appel, en même temps qu’il vous informe que l’appel est enregistré. Si vous ne souhaitez pas être enregistré ou échanger avec une IA, vous pouvez le dire en début d’appel, demander à être mis en relation avec l’équipe, raccrocher, ou contacter l’établissement par un autre moyen.

Chez un professionnel de la santé, l’agent vous demande votre accord avant de noter quoi que ce soit, ne vous pose aucune question sur vos symptômes et vous oriente vers le 144 en cas d’urgence.

Décision automatisée. Aucune décision produisant des effets juridiques ou vous affectant de manière significative n’est prise sur la seule base de l’IA : un humain supervise les rendez-vous et demandes via un tableau de bord et peut intervenir, corriger ou refuser (art. 21 nLPD, art. 22 RGPD).

Connexion à votre agenda (Google Calendar / Microsoft Outlook)

Si un établissement connecte un agenda Google ou Microsoft / Outlook, Novarim y accède uniquement pour : créer, modifier et supprimer les rendez-vous pris par l’agent, et vérifier les disponibilités (afin d’éviter les doubles réservations).

  • Données consultées : les créneaux occupés de l’agenda connecté et les événements créés par Novarim.
  • Autorisations demandées : Google calendar.events (lire les événements de l’agenda désigné, créer et gérer ceux d’Aralys) et calendar.calendarlist.readonly (lister vos agendas, uniquement pour que vous puissiez choisir celui qu’Aralys utilisera) ; Microsoft Graph Calendars.ReadWrite (lecture/écriture des événements uniquement — aucun accès aux e-mails ni aux contacts).
  • Stockage : seuls des jetons d’accès sécurisés et l’adresse du compte connecté sont conservés, pour maintenir la connexion. Aucun contenu d’agenda n’est conservé au-delà de ce qui est nécessaire à la prise de rendez-vous.
  • Aucun partage : ces données ne sont ni vendues, ni transmises à des tiers, ni utilisées à des fins publicitaires ou d’entraînement de modèles d’IA, ni lues par un humain — sauf stricte nécessité (support à votre demande, sécurité, ou obligation légale).
  • Révocation : vous pouvez déconnecter l’agenda à tout moment depuis votre tableau de bord, ou révoquer l’accès depuis votre compte Google ou Microsoft. La déconnexion supprime les jetons stockés.

L’utilisation et le transfert par Novarim des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use). Il en va de même pour les données reçues via Microsoft Graph.

Novarim's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Durée de conservation

  • Demandes envoyées depuis le site : messages et coordonnées sont supprimés 24 mois après le dernier contact.
  • Fiches d’appel : leur contenu et le numéro de l’appelant sont effacés 30 jours après l’appel ; restent la date, l’heure et le statut.
  • Enregistrement et transcription : conservés 14 jours chez ElevenLabs. Chez un professionnel de la santé, ElevenLabs n’en conserve aucun.
  • Données d’un établissement client : supprimées 90 jours après la fin du contrat. Les pièces comptables sont gardées dix ans, comme la loi l’exige.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité de vos données. Pour les exercer : info@novarim.ch.

Vous pouvez aussi adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse, ou à l’autorité de contrôle de votre pays dans l’UE.

Sécurité

Le site est servi en HTTPS. Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données contre tout accès, perte ou altération non autorisés.


Voir aussi : Mentions légales · Cookies.