Zéphyrs

Informations légales

POLITIQUE DE CONFIDENTIALITÉ · ZÉPHYRS

Dernière mise à jour : 14 mai 2026


1. RESPONSABLE DU TRAITEMENT

ZÉPHYRS, SAS

Siège social : Bordeaux, France

Contact : contact@zephyrs.app


2. DONNÉES COLLECTÉES ET FINALITÉS

Données
Finalité
Base légale
Email, nom, rôle
Gestion des accès
Exécution du contrat
Enregistrements audio
Transcription IA (traités en mémoire, non conservés)
Exécution du contrat
Transcriptions et rapports
Suivi d'activité
Exécution du contrat
Données CRM
Fonctionnement du service
Exécution du contrat
Conversations chatbot IA
Fonctionnement de l'assistant
Exécution du contrat
Logs de connexion
Sécurité, débogage
Intérêt légitime
Données Microsoft Outlook
Synchronisation calendrier
Consentement

3. ENREGISTREMENTS VOCAUX · CLAUSE SPÉCIFIQUE

Les enregistrements sont traités en mémoire (dans le navigateur via WebAssembly ou sur le serveur dédié) et supprimés immédiatement après transcription. Aucune donnée audio n'est transmise à OpenAI, Hugging Face ou tout autre tiers.

Le Client employeur est responsable d'informer ses salariés du traitement de leur voix (art. 13 RGPD, Code du travail).


4. DURÉE DE CONSERVATION

Données
Durée
Données de compte
Durée du contrat + 6 mois
Transcriptions et rapports
24 mois
Enregistrements audio
Non conservés
Logs techniques
30 jours

5. SOUS-TRAITANTS

Sous-traitant
Rôle
Garanties
Clerk
Authentification (email/password, SSO Microsoft, MFA)
DPA contractuel, hébergement US avec CCT européennes
Vercel
Hébergement frontend
CCT européennes
Railway
Backend et base de données (Europe)
CCT européennes
OpenAI
Transcription audio Whisper et assistant IA (texte uniquement)
DPA contractuel, opt-out d'entraînement modèle
Microsoft
SSO Microsoft (via Clerk) et calendrier Outlook (si connecté)
CCT européennes

Aucune donnée n'est revendue ou partagée à des fins commerciales.


6. DROITS DES PERSONNES

Accès, rectification, effacement, portabilité, opposition, limitation.

Contact : contact@zephyrs.app · Délai : 30 jours.

Autorité de contrôle : CNIL (www.cnil.fr).


7. COOKIES

Aucun cookie tiers de tracking. L'authentification utilise les sessions Clerk (cookies first-party indispensables à la connexion). Stockage local technique : préférence cookies, cache modèle IA, configuration CRM locale. Aucun outil d'analytics tiers.


8. SÉCURITÉ

Identifiants gérés par Clerk (authentification avec MFA optionnel, password reset, sessions à durée limitée). Communications HTTPS/TLS 1.3. Contrôle d'accès par rôle. Isolation multi-tenant par identifiant tenant sur toutes les tables. Base de données chiffrée au repos.