Politique de confidentialité
Dernière mise à jour · 22 juin 2026
Cette politique décrit comment Novarim traite les données personnelles des visiteurs de novarim.ch ainsi que les données traitées dans le cadre de notre service (standard téléphonique IA, prise de rendez-vous et connexion d’agenda), conformément à la nLPD (loi fédérale suisse sur la protection des données) et, pour les personnes de l’Union européenne, au RGPD.
Responsable du traitement
Novarim, entreprise individuelle (Eliott Marsiglia), Chemin du Coteau 4, 2533 Evilard, Suisse. Contact (y compris pour la protection des données) : info@novarim.ch.
Notre double rôle. Novarim est responsable du traitement pour les données du site, des prospects et des demandes de démonstration ; et sous-traitant pour les données des appelants traitées via le service téléphonique IA, pour le compte de l’établissement appelé — qui en est alors le responsable. Pour ces dernières, adressez vos demandes en priorité à l’établissement concerné.
Données que nous collectons
- Formulaire de contact / demande de démo : nom, adresse e-mail, et le contenu de votre message (et, le cas échéant, téléphone / nom d’entreprise). Données fournies volontairement par vous.
- Données techniques : lors de la consultation du site, l’hébergeur peut journaliser des informations techniques (adresse IP, type de navigateur, horodatage) à des fins de sécurité et de bon fonctionnement.
- Préférences locales : stockées sur votre appareil (son, niveau de performance, écran d’entrée). Ce ne sont pas des cookies de suivi — voir la page Cookies.
Finalités & base légale
- Répondre à vos demandes et organiser une démonstration (exécution de mesures précontractuelles / intérêt légitime).
- Assurer la sécurité et le fonctionnement du site (intérêt légitime).
Nous ne vendons pas vos données, ne faisons pas de publicité ciblée et ne pratiquons aucun profilage automatisé.
Destinataires & sous-traitants
Vos données peuvent être traitées par des prestataires techniques agissant pour notre compte :
- Hébergement : Hetzner Online GmbH (Allemagne / UE), pour le site et l’API.
- Base de données & stockage : Supabase, pour l’enregistrement sécurisé des données.
- E-mails : Google Workspace, pour l’envoi et la réception de nos e-mails et du code de vérification.
- Téléphonie & enregistrement : Twilio (États-Unis), pour la réception, l’acheminement et l’enregistrement des appels.
- Intelligence vocale : ElevenLabs (États-Unis), pour la voix, la transcription et l’analyse de la conversation.
- Analyse de texte : Anthropic (États-Unis), pour extraire les informations utiles des messages WhatsApp.
- Messagerie : Meta Platforms / WhatsApp (États-Unis), pour les rappels et confirmations de rendez-vous.
- Agendas : Google (Google Calendar API), Microsoft (Microsoft Graph) ou CalDAV, lorsqu’un agenda est connecté — voir la section dédiée plus bas.
Transferts internationaux
Certains prestataires (notamment Twilio, ElevenLabs, Anthropic et Meta) sont situés aux États-Unis. Ces transferts hors de Suisse et de l’UE ne sont effectués que sous garanties appropriées (art. 16-17 nLPD, chapitre V RGPD) : le Swiss–U.S. Data Privacy Framework lorsque le prestataire y est certifié, et/ou des clauses contractuelles types complétées des adaptations requises par le PFPDT. Une copie de ces garanties peut être demandée à info@novarim.ch.
Service Novarim — appels et rendez-vous
Lorsque le service Novarim (standard téléphonique IA) est utilisé, nous traitons, pour le compte de l’établissement client, les données nécessaires à la prise de rendez-vous :
- Données d’appel : numéro de l’appelant, enregistrement et transcription de l’appel, motif de la demande, et résumé généré par l’agent.
- Données de rendez-vous : nom de la personne, coordonnées fournies, date, heure et type de rendez-vous.
Ces données servent uniquement à qualifier la demande et à poser le rendez-vous au nom de l’établissement. Elles ne sont jamais vendues, ni utilisées à des fins publicitaires, ni pour entraîner des modèles d’IA.
Vous parlez à une intelligence artificielle, et non à une personne ; l’agent vous l’indique au début de l’appel, en même temps qu’il vous informe que l’appel est enregistré. Si vous ne souhaitez pas être enregistré ou échanger avec une IA, vous pouvez le dire en début d’appel, demander à être mis en relation avec l’équipe, raccrocher, ou contacter l’établissement par un autre moyen.
Décision automatisée. Aucune décision produisant des effets juridiques ou vous affectant de manière significative n’est prise sur la seule base de l’IA : un humain supervise les rendez-vous et demandes via un tableau de bord et peut intervenir, corriger ou refuser (art. 21 nLPD, art. 22 RGPD).
Connexion à votre agenda (Google Calendar / Microsoft Outlook)
Si un établissement connecte un agenda Google ou Microsoft / Outlook, Novarim y accède uniquement pour : créer, modifier et supprimer les rendez-vous pris par l’agent, et vérifier les disponibilités (afin d’éviter les doubles réservations).
- Données consultées : les créneaux occupés de l’agenda connecté et les événements créés par Novarim.
- Autorisations demandées : Google
calendar.events(lire les événements de l’agenda désigné, créer et gérer ceux d’Aralys) etcalendar.calendarlist.readonly(lister vos agendas, uniquement pour que vous puissiez choisir celui qu’Aralys utilisera) ; Microsoft GraphCalendars.ReadWrite(lecture/écriture des événements uniquement — aucun accès aux e-mails ni aux contacts). - Stockage : seuls des jetons d’accès sécurisés et l’adresse du compte connecté sont conservés, pour maintenir la connexion. Aucun contenu d’agenda n’est conservé au-delà de ce qui est nécessaire à la prise de rendez-vous.
- Aucun partage : ces données ne sont ni vendues, ni transmises à des tiers, ni utilisées à des fins publicitaires ou d’entraînement de modèles d’IA, ni lues par un humain — sauf stricte nécessité (support à votre demande, sécurité, ou obligation légale).
- Révocation : vous pouvez déconnecter l’agenda à tout moment depuis votre tableau de bord, ou révoquer l’accès depuis votre compte Google ou Microsoft. La déconnexion supprime les jetons stockés.
L’utilisation et le transfert par Novarim des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use). Il en va de même pour les données reçues via Microsoft Graph.
Novarim's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Durée de conservation
Les messages et coordonnées sont conservés le temps nécessaire au traitement de votre demande, puis 24 mois après le dernier contact, à l’issue desquels ils sont supprimés, sauf obligation légale contraire.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité de vos données. Pour les exercer : info@novarim.ch.
Vous pouvez aussi adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse, ou à l’autorité de contrôle de votre pays dans l’UE.
Sécurité
Le site est servi en HTTPS. Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données contre tout accès, perte ou altération non autorisés.
Voir aussi : Mentions légales · Cookies.