Objet et périmètre
La présente annexe décrit les principales mesures techniques et organisationnelles mises en œuvre par Objeqo pour protéger les données traitées dans le cadre de l’Application, de l’Extension et des services associés.
Elle complète les Conditions Générales d’Utilisation et la Politique de confidentialité. Elle s’applique aux traitements réalisés par Objeqo pour son propre compte et, lorsque le Client détermine les finalités du traitement, aux données traitées pour le compte du Client.
Les mesures peuvent évoluer pour tenir compte des changements du Service, des risques identifiés, des exigences réglementaires et des recommandations de sécurité. Objeqo ne garantit pas une sécurité absolue ni une disponibilité permanente du Service.
Données et traitements concernés
- données de compte, d’authentification, de profil, d’abonnement et de support ;
- offres, prospects, briefs, notes, appels, transcriptions, mémoires, objections, signaux et rapports ;
- voix et enregistrements audio lorsque l’Utilisateur autorise la capture du microphone ou de l’audio de l’onglet ;
- données techniques nécessaires à la connexion, au fonctionnement de l’Extension, au diagnostic, à la sécurité et à la traçabilité.
Gouvernance et contrôle des accès
Les accès aux données sont limités aux personnes, comptes techniques et prestataires qui en ont besoin pour fournir, sécuriser ou maintenir le Service. Les accès internes sont accordés selon les fonctions exercées et doivent être retirés lorsqu’ils ne sont plus nécessaires.
Les Utilisateurs accèdent au Service au moyen d’un compte authentifié. Les données applicatives sont rattachées au compte propriétaire et les contrôles d’accès vérifient l’identité authentifiée avant les opérations concernées.
Les identifiants, secrets et clés techniques doivent être conservés dans des environnements appropriés et ne doivent pas être communiqués aux Utilisateurs finaux. Les clés d’API d’intelligence artificielle sont conservées et utilisées côté serveur ; elles ne sont pas exposées au navigateur ni à l’Extension.
Isolation des données et sécurité de la base
Les tables applicatives exposées par la base de données sont protégées par des règles d’accès au niveau des lignes. Ces règles limitent les opérations aux données appartenant à l’Utilisateur authentifié ou autorisées par le modèle d’accès du Service.
Les opérations de création et de modification vérifient également que la propriété du compte ne peut pas être transférée vers un autre Utilisateur par une requête autorisée.
Les fonctions, routes serveur et traitements d’intelligence artificielle doivent contrôler l’authentification, le rattachement au call concerné et la propriété des données avant toute lecture ou écriture.
Stockage audio et liens de replay
Les enregistrements audio sont conservés dans un espace de stockage privé. Les règles de stockage limitent la lecture, l’ajout, la modification et la suppression aux fichiers placés dans le dossier de l’Utilisateur authentifié.
Le replay ne repose pas sur une URL publique permanente. Lorsqu’un enregistrement est consulté, Objeqo génère un lien temporaire signé, limité dans le temps et rattaché au chemin de l’enregistrement concerné.
L’Utilisateur doit vérifier les autorisations de capture et respecter les obligations d’information et de consentement applicables aux participants avant toute capture, transcription ou conservation audio.
Chiffrement, transmission et secrets
Les communications entre le navigateur, l’Extension, l’Application et les services hébergés sont effectuées via des connexions sécurisées lorsque ces services le permettent. Les paramètres de chiffrement et de protection au repos dépendent également des fournisseurs d’hébergement et de stockage utilisés par Objeqo.
Les secrets de production, notamment les clés d’API, ne doivent pas être intégrés au code client, à l’Extension distribuée ou aux variables publiques. Seules les valeurs explicitement destinées au navigateur peuvent être exposées dans les variables publiques de l’Application.
Les journaux et messages d’erreur doivent éviter de contenir des secrets, des tokens de session, des enregistrements audio ou le contenu intégral des conversations lorsqu’ils ne sont pas nécessaires au diagnostic.
Sous-traitants et prestataires techniques
Objeqo peut recourir à des sous-traitants nécessaires à la fourniture du Service. Supabase intervient pour l’authentification, la base de données, le temps réel et le stockage. Deepgram intervient pour la transcription audio en temps réel. OpenAI intervient pour les fonctions d’intelligence artificielle et de génération structurée. Cloudflare intervient pour l’hébergement et la diffusion de l’Application. Stripe intervient pour le paiement et la gestion des informations de facturation lorsque ces fonctions sont activées. Google Calendar API intervient pour synchroniser les appels planifiés lorsque l’Utilisateur active cette intégration. Google Analytics intervient uniquement pour la mesure d’audience des pages publiques après consentement.
Les jetons de renouvellement Google Agenda sont chiffrés côté serveur avec AES-GCM. Les tables de connexion et de correspondance ne sont pas accessibles aux rôles publics ou authentifiés de la Data API.
La configuration Google Analytics exclut les routes privées, les paramètres de requête, les transcriptions, les enregistrements audio, les prompts et les contenus des appels. Les signaux Google et la personnalisation publicitaire sont désactivés.
Les streams Deepgram utilisent l’endpoint européen lorsque celui-ci est disponible pour la fonctionnalité concernée. Les requêtes de transcription sont configurées avec l’opt-out du programme d’amélioration des modèles. Le navigateur reçoit uniquement un jeton Deepgram temporaire et la clé API permanente reste côté serveur.
Objeqo sélectionne des prestataires présentant des garanties appropriées, encadre leurs accès et leur impose des obligations de confidentialité et de protection des données correspondant aux traitements confiés.
Les lieux de traitement et les garanties de transfert applicables dépendent des régions, des options et des services activés sur les comptes concernés. Objeqo tient compte des documents contractuels et des listes de sous-traitants publiés par ces prestataires et les communique au Client sur demande.
Sauvegardes, continuité et maintenance
Les sauvegardes, la restauration et la continuité technique reposent sur les capacités et configurations des fournisseurs d’hébergement, de base de données et de stockage utilisés par Objeqo. Les sauvegardes sont protégées par des contrôles d’accès et ne constituent pas une archive accessible directement par les Utilisateurs.
Objeqo met en œuvre des moyens raisonnables pour restaurer le Service et limiter la perte de données en cas d’incident. Sauf engagement écrit distinct, aucun délai de rétablissement, objectif de point de reprise ou niveau de disponibilité particulier n’est garanti.
Les maintenances, mises à jour et changements de configuration sont réalisés selon les besoins du Service et peuvent entraîner une indisponibilité temporaire lorsque cela est nécessaire à la sécurité ou à la stabilité.
Gestion des incidents et notification
Objeqo met en place un processus de détection, d’analyse et de traitement des incidents affectant la confidentialité, l’intégrité ou la disponibilité des données et du Service.
Toute suspicion d’accès non autorisé, de perte de données ou de vulnérabilité peut être signalée sans délai à security@objeqo.com. Les signalements sont examinés selon leur gravité et leur impact potentiel.
Lorsqu’une violation de données personnelles affecte des traitements réalisés pour le compte du Client, Objeqo informe le Client dans les meilleurs délais après en avoir pris connaissance et lui communique les informations disponibles nécessaires à l’évaluation et à la notification de ses propres obligations.
Suppression, restitution et révision de l’annexe
À la fin du Service, Objeqo restitue ou supprime les données traitées pour le compte du Client selon les instructions documentées du Client, sous réserve des obligations légales de conservation, des sauvegardes techniques et des délais de purge applicables.
Les délais de restitution, de suppression en production et de purge des sauvegardes sont précisés dans les Conditions Générales d’Utilisation, le contrat ou le bon de commande applicable lorsque ces délais doivent être adaptés au contexte du Client.
La présente annexe est révisée lorsque les mesures de sécurité, les prestataires essentiels ou l’architecture du Service évoluent de manière substantielle. La version applicable est celle communiquée ou rendue accessible au Client pour la période concernée.
