RGPD

Politique de confidentialité

SecretarIA accorde une importance particulière à la protection de vos données et s'engage à respecter le Règlement (UE) 2016/679 (RGPD) ainsi que la législation belge applicable.

Dernière mise à jour : 13 août 2026

1 — Responsable du traitement

IMS Advisor SRL

Exploitant l'activité SecretarIA

BCE : BE0777519435

Rue des Herbières 80B, 7333 Tertre — Belgique

contact@secretar-ia.be

2 — Données collectées

Dans le cadre de ses activités, SecretarIA peut collecter et traiter les catégories suivantes :

Données d'identification

  • nom
  • prénom
  • adresse
  • numéro de téléphone
  • adresse email

Données professionnelles

  • nom de la société
  • fonction
  • secteur d'activité
  • coordonnées professionnelles

Données de communication

  • emails
  • messages
  • historiques d'échanges
  • enregistrements d'appels lorsque nécessaire à la prestation

Données sensibles

Dans certains cas (secteur médical / santé), des données sensibles peuvent être traitées et font l'objet de mesures de protection renforcées.

Données d'utilisation

  • adresse IP
  • données de navigation
  • interactions avec le site
  • données issues du chatbot ou outils d'IA

3 — Finalités du traitement

  • Exécution des prestations de télésecrétariat
  • Gestion des agendas et communications
  • Gestion des relations clients
  • Suivi commercial et prospection
  • Amélioration des services
  • Analyse statistique et optimisation des outils
  • Respect des obligations légales

4 — Base légale du traitement

Exécution du contrat

Lorsque les données sont nécessaires à la réalisation des prestations.

Consentement

Pour certains traitements spécifiques (cookies, communications).

Intérêt légitime

Prospection commerciale et amélioration des services.

Obligations légales

Obligations fiscales, comptables et réglementaires.

5 — Utilisation de l'intelligence artificielle

Certaines tâches peuvent être automatisées à l'aide de technologies d'IA, notamment :

  • prise de rendez-vous
  • transcription d'appels
  • gestion automatisée des messages
  • segmentation et analyse des interactions
  • chatbot

Principes appliqués : supervision humaine permanente, transparence dans l'utilisation des outils, absence de décision automatisée produisant des effets juridiques sans intervention humaine.

6 — Hébergement et sous-traitants

Nous préférons les nommer plutôt que de parler de « prestataires techniques ». Voici qui intervient réellement, pour quoi, et où. Cette liste est tenue à jour : si un outil entre ou sort, elle change.

Hébergement

  • Hetzner Online GmbH (Nuremberg, Allemagne) : le serveur qui héberge notre outil de rendez-vous, nos automatisations et nos bases de données.
  • Cloudflare : protection et distribution du site, filtrage des attaques.
  • Supabase : base de données du site et comptes utilisateurs.
  • Lovable : plateforme d'édition et de publication du site.

Communication avec vous

  • Brevo (France) : envoi des emails de confirmation, de rappel et de suivi.
  • Twilio (États-Unis) : envoi des SMS de rappel, si vous nous avez donné un numéro.
  • Meta (WhatsApp) : uniquement si vous nous écrivez sur WhatsApp.
  • Telegram : notifications internes vers notre équipe quand un rendez-vous est pris. Elles contiennent votre nom, votre email et votre téléphone.

Assistance vocale et intelligence artificielle

  • Vapi (États-Unis) : téléphonie de notre assistante vocale. Elle traite le son de l'appel en direct pour comprendre et répondre.
  • Google (Gemini) : transcription et résumé des appels et des rendez-vous.
  • Anthropic (Claude) : rédaction assistée de nos messages de suivi.

Agenda, suivi commercial et paiement

  • Google Workspace et Google Agenda : agendas de notre équipe et création des rendez-vous.
  • HubSpot (États-Unis) : suivi de la relation commerciale, y compris les comptes rendus d'appel.
  • Stripe : paiement en ligne, si vous commandez une prestation. Nous ne voyons jamais votre numéro de carte.

Mesure d'audience

  • Le pixel Meta, chargé uniquement après votre accord. Voir la section Cookies.

Chacun est lié par un contrat de sous-traitance au sens de l'article 28 du RGPD. Nous ne vendons aucune donnée, à personne, jamais.

7 — Conservation des données

Les données sont conservées uniquement pour la durée nécessaire aux finalités du traitement :

  • Données prospects : maximum 3 ans après le dernier contact
  • Données clients : 5 ans après la fin de la relation commerciale
  • Données comptables : 10 ans conformément à la législation fiscale

Au-delà de ces durées, les données sont supprimées ou anonymisées.

8 — Sécurité des données

Mesures techniques et organisationnelles contre la perte, l'accès non autorisé, la divulgation et l'altération :

  • Tout passe par une connexion chiffrée. Nos sites et nos outils ne sont accessibles qu'en HTTPS.
  • Les sauvegardes sont chiffrées avant d'être écrites sur le disque, et effacées automatiquement au bout de 21 jours.
  • Une surveillance automatique vérifie chaque jour que ces sauvegardes existent et qu'elles ne sont pas vides, et alerte notre équipe sinon.
  • Les mots de passe de notre équipe ne sont jamais conservés en clair, seulement leur empreinte.
  • Chaque membre de l'équipe n'accède qu'aux dossiers qui le concernent. Ce cloisonnement est appliqué par nos serveurs, pas seulement masqué à l'écran.
  • Les accès à nos outils sont journalisés, ce qui nous permet de constater un incident au lieu de le supposer.
  • Les enregistrements audio sont supprimés dès leur transcription, et au plus tard 30 jours après. La vidéo d'une visioconférence n'est jamais conservée.

9 — Vos droits (RGPD)

Conformément au RGPD, toute personne dispose des droits suivants :

  • droit d'accès aux données
  • droit de rectification
  • droit à l'effacement
  • droit à la limitation du traitement
  • droit d'opposition
  • droit à la portabilité des données

Ces droits peuvent être exercés en contactant contact@secretar-ia.be.

10 — Réclamation auprès de l'autorité de contrôle

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD) — Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.

11 — Transferts hors de l'Union européenne

Nous le disons franchement plutôt que de le noyer dans une formule. Vos données sont hébergées en Allemagne, mais certains de nos outils sont établis hors de l'Union européenne, et une partie de vos données y transite :

  • États-Unis : Google, HubSpot, Twilio, Vapi, Anthropic, Stripe, Meta, Cloudflare.
  • Émirats arabes unis : Telegram, pour nos notifications internes.

Ces transferts reposent sur les clauses contractuelles types de la Commission européenne, ou sur le cadre de protection des données UE États-Unis lorsque le prestataire y est certifié. Si ce point vous gêne, écrivez-nous : nous pouvons traiter votre demande par téléphone et par email sans passer par ces outils.

12 — Cookies et suivi en ligne

Aucun traceur ne se déclenche avant votre accord. Tant que vous n'avez pas accepté, les mesures d'audience et de publicité sont refusées par défaut, et les scripts correspondants ne sont même pas chargés.

Nécessaires, sans consentement

Ils font fonctionner le site : garder votre session ouverte, retenir votre choix en matière de cookies, protéger le formulaire contre les abus. Sans eux, le site ne marche pas.

Mesure d'audience et publicité, après votre accord

Le pixel Meta, qui nous dit si nos annonces amènent des visiteurs utiles. Il n'est chargé qu'après votre accord : tant que vous n'avez pas répondu à la bannière, ou si vous refusez, aucun script tiers n'est appelé.

Vous pouvez changer d'avis à tout moment depuis la bannière de cookies, ou en vidant les données du site dans votre navigateur. Un refus ne limite en rien votre accès au site.

13 — Modification de la politique

SecretarIA se réserve le droit de modifier la présente politique. Toute modification importante sera communiquée via le site ou par email.