Aller au contenu
Ringfully

Mentions légales

Politique de confidentialité

Ce que nous détenons, où cela se trouve, qui d’autre y a accès, combien de temps cela reste, et ce que vous pouvez nous obliger à faire.

Dernière mise à jour : 31 juillet 2026.

Version préliminaire — non en vigueur. Ringfully n’est pas encore constituée en société, de sorte que la partie contractante, l’adresse et le droit applicable indiqués ci-dessous portent la mention [TBD]. Le présent document est publié à des fins de consultation et ne lie personne.

Deux choses à savoir avant le détail : tout est conservé aux États-Unis, et rien n’est supprimé selon un calendrier. Les deux sont énoncées franchement aux clauses 4 et 6 plutôt qu’enfouies, parce que ce sont les deux réponses les plus susceptibles de faire changer quelqu’un d’avis.

1Qui est responsable de quoi

Ringfully est vendu aux entreprises, et presque tout ce qu’il détient concerne l’entreprise de quelqu’un d’autre. Cela crée deux relations distinctes, et celle dans laquelle vous vous trouvez détermine à qui vous devriez vous adresser.

Si vous êtes l’employé d’un client, ou une personne ayant appelé un client
Votre employeur — ou l’entreprise que vous avez appelée — décide de ce qui est recueilli et pourquoi. C’est lui le responsable du traitement. Nous détenons et traitons les renseignements suivant ses instructions, à titre de sous-traitant. Adressez-vous d’abord à lui ; si vous vous adressez à nous, nous transmettrons la demande et vous dirons que nous l’avons fait.
Si vous êtes client de Ringfully, un client potentiel ou un visiteur de ce site
C’est nous le responsable du traitement. La présente politique nous incombe, et les coordonnées de la clause 10 sont celles à utiliser.

[TBD], sise au [TBD], est la société derrière tout ceci. Notre personne responsable de la protection des renseignements personnels est [TBD], [TBD], que l’on peut joindre à [TBD].

2Ce que nous détenons

Compte et identité. Le nom d’une personne, son courriel professionnel, une empreinte de son mot de passe, son rôle et ses permissions, son poste téléphonique et — lorsqu’elle a choisi de les indiquer — un numéro mobile et un numéro de renvoi. Aussi la date de sa dernière connexion, le nombre de tentatives infructueuses et un champ de localisation libre sur son profil.

Registres d’appels. Pour chaque appel : les numéros de part et d’autre, qui a répondu, quand il a commencé, a été pris et s’est terminé, combien de temps il a duré, par quelle file il est passé, chaque mise en attente et chaque transfert, et qui était en conférence à tout moment. Les notes attachées à un appel. Une chronologie des changements de disponibilité de chaque personne.

Enregistrements et messages vocaux. Lorsqu’une organisation enregistre les appels, l’audio est détenu par Twilio et nous en conservons une référence et les métadonnées. L’audio des messages vocaux est transcrit automatiquement, et nous conservons le texte de la transcription.

Messages et contacts. Le texte intégral de chaque message envoyé et reçu sur les numéros d’un client. Les fiches de contact — nom, numéro, entreprise, notes libres — dont bon nombre sont créées automatiquement à partir d’un numéro inconnu lors d’un appel entrant ou sortant.

Données de flux d’appel. Les touches composées par un appelant, tout ce qu’un flux a cherché à son sujet, et les numéros de rappel laissés par des personnes en attente dans une file.

Registres de sécurité. Pour chaque session : l’adresse IP et le navigateur depuis lesquels elle a été créée, et sa dernière utilisation. L’adresse IP depuis laquelle une réinitialisation de mot de passe a été demandée. Un journal des courriels et messages texte envoyés par le système, y compris l’adresse ou le numéro de destination.

Appels d’urgence. Un registre permanent de chaque composition du 9-1-1 ou du 9-3-3 : qui a composé, quel numéro a été présenté, s’il s’agissait d’un essai, l’issue, et qui a accusé réception de l’alerte. Celui-là est conservé délibérément et n’est pas supprimé sur demande — voir la clause 6.

Ce site Web. Rien. Voir la clause 8.

3Pourquoi nous les détenons, et sur quel fondement

Pour exploiter le service téléphonique que notre client paie : établir les appels, les acheminer, montrer à la personne qui répond qui appelle, permettre à un administrateur de voir ce qui s’est passé, et mesurer l’utilisation pour qu’une facture soit juste. Cela relève de l’exécution de notre contrat avec le client et de l’intérêt légitime d’une entreprise à conserver un registre de ses propres communications.

Pour assurer la sécurité des comptes — les adresses IP et le décompte des connexions existent pour détecter une session volée et verrouiller un compte attaqué, et rien d’autre ne les lit.

Pour respecter des obligations légales, dont le registre des appels d’urgence, qui existe pour qu’un organisme de réglementation ou un intervenant puisse reconstituer ce qui s’est passé.

Nous ne vendons pas de renseignements personnels. Nous ne les communiquons pas à des fins de publicité comportementale intercontextuelle. Nous ne nous en servons pas pour entraîner des modèles d’apprentissage automatique, ni les nôtres ni ceux de qui que ce soit.

4Où ils sont conservés, et pourquoi cela compte

Notre base de données et nos serveurs sont aux États-Unis — la région US East (Virginie du Nord) d’Amazon Web Services. Rien n’est conservé au Canada. L’audio des appels et des messages vocaux, ainsi que la transcription de ces derniers, sont traités par Twilio, qui ne nous garantit aucune région de stockage.

Le marché de lancement de Ringfully est le Canada. Si vous êtes une entreprise canadienne, ou une personne au Canada ayant appelé l’une d’elles, cela veut dire que des renseignements personnels vous concernant sont conservés à l’extérieur du pays et sont assujettis aux lois du pays où ils se trouvent — y compris l’accès licite par les autorités de ce pays, suivant des procédures auxquelles nous ne serions pas partie.

Nous vous le disons franchement plutôt qu’en note de bas de page parce que la Loi 25 du Québec exige d’une entreprise qu’elle évalue une telle communication avant de l’effectuer, et parce qu’un client d’un secteur réglementé peut tout simplement ne pas avoir le droit de l’accepter. Posez la question avant d’acheter plutôt qu’après.

5Qui d’autre y touche

La liste complète, ce qui parvient à chacun et où, se trouve à la page des sous-traitants. En résumé : Twilio achemine chaque appel et chaque message et détient l’audio des enregistrements et des messages vocaux ; Amazon Web Services héberge nos serveurs, notre base de données et nos secrets ; Stripe traite les renseignements de paiement, qui ne touchent jamais nos systèmes ; Sentry reçoit les rapports d’erreur, configuré pour exclure le corps des requêtes et les adresses IP ; et Anthropic reçoit la parole des appelants provenant d’un flux qui utilise le bloc d’assistant IA, lequel est désactivé à moins qu’un client ne l’ait demandé.

Nous communiquerons également des renseignements lorsque la loi nous y contraint. Lorsqu’il nous est permis de dire au client que nous y avons été contraints, nous le ferons.

Si l’entreprise était un jour vendue, les renseignements personnels suivraient, et vous en seriez informé au préalable.

6Combien de temps nous les gardons

À l’heure actuelle : jusqu’à ce que quelqu’un nous demande de les supprimer. Il n’y a aucune expiration automatique. Registres d’appels, enregistrements, messages vocaux et leurs transcriptions, contenu des messages, contacts et registres de session sont tous conservés indéfiniment. Un calendrier de conservation configurable est prévu et n’existe pas aujourd’hui, et nous préférons le dire plutôt que de laisser entendre une rigueur que nous n’avons pas.

Deux choses sont traitées différemment. Une personne désactivée est conservée plutôt qu’effacée, parce que son nom est rattaché à des registres d’appels qui doivent demeurer attribuables. Et le registre des appels d’urgence est conservé en permanence comme pièce de conformité, puisque son objet même est de survivre.

7Vos droits, et comment les exercer

Selon l’endroit où vous êtes, vous pouvez nous demander de :

  1. vous dire ce que nous détenons à votre sujet et pourquoi ;
  2. vous en remettre une copie, dans un format structuré et couramment utilisé ;
  3. les corriger lorsqu’ils sont inexacts ;
  4. les supprimer, lorsque nous ne sommes pas tenus de les conserver ;
  5. expliquer une décision prise par des moyens automatisés, y compris les renseignements utilisés et ce qui a le plus pesé, et faire réexaminer la décision par une personne ; et
  6. retirer un consentement déjà donné.

Ces demandes sont traitées à la main, et voici précisément ce que cela veut dire : un administrateur peut déjà supprimer une fiche de contact ou un message vocal depuis le produit, et désactiver une personne. Ce qui n’existe pas, c’est un moyen d’exporter ce que nous détenons sur une personne, de la retirer de toutes les tables d’un coup, ou de supprimer un enregistrement d’appel tout court. Il n’y a aucune exportation en libre-service et aucun journal d’événements exportable qu’un administrateur pourrait tirer sans nous. Voir comment faire une demande pour savoir exactement comment demander et à quoi nous pouvons répondre. Écrivez à [TBD] et nous répondrons dans les trente jours. Si vous êtes l’employé d’un client de Ringfully, nous transmettrons votre demande à celui-ci, parce que ce sont ses données et sa décision.

Si vous êtes insatisfait de notre traitement d’une demande, vous pouvez porter plainte auprès de votre organisme de surveillance : le Commissariat à la protection de la vie privée du Canada, ou la Commission d’accès à l’information du Québec si vous êtes au Québec.

8Ce site Web

ringfully.com ne dépose aucun témoin, n’exécute aucune analytique, n’incorpore aucun script tiers et ne charge rien depuis les serveurs d’une autre entreprise. Les polices de caractères sont servies depuis notre propre domaine. Il n’y a aucun formulaire de contact ; les boutons ouvrent votre propre logiciel de messagerie, et ce que vous y écrivez ne nous parvient que parce que vous l’avez envoyé.

La seule chose conservée est votre réponse à la bannière de témoins, afin que nous ne posions pas la question deux fois. La bannière existe même s’il n’y a rien d’optionnel à consentir — la page sur les témoins l’explique plutôt que de l’escamoter, et énumère chacune des onze autres choses que le produit conserve une fois que vous y êtes connecté. Un test charge chaque page dans les deux langues à chaque build et vérifie que rien d’autre n’est écrit.

Do Not Track. Comme nous ne suivons pas du tout les visiteurs, un signal Do Not Track ou Global Privacy Control n’a rien à changer. Nous le respectons par construction.

Le produit auquel vous vous connectez est différent — il conserve une session pour vous garder connecté, ainsi qu’une préférence de thème. Ces éléments sont strictement nécessaires à son fonctionnement.

9Comment ils sont protégés

Les mots de passe sont hachés avec bcrypt et ne sont jamais conservés sous une forme que nous puissions lire. Les jetons d’accès sont de courte durée ; les jetons de rafraîchissement sont rotatifs, et la réutilisation d’un ancien est traitée comme un vol et révoque toute la chaîne. Les échecs répétés de connexion verrouillent le compte. Le trafic est chiffré en transit. Chaque requête portant sur les données d’un client filtre sur un identifiant d’organisation lu dans le jeton vérifié, et il existe une suite de tests dont l’unique fonction est de tenter un accès entre clients et de vérifier qu’il échoue.

Soyons tout aussi clairs sur les lacunes : nous ne détenons aucun rapport soc 2 ni certification équivalente, les utilisateurs ne peuvent pas activer de deuxième facteur, et le service ne convient pas aux renseignements de santé protégés ni à quoi que ce soit d’autre exigeant un traitement de calibre hipaa. L’authentification multifacteur est obligatoire sur notre propre console d’exploitation, pas sur les comptes clients. Notre page sur la sécurité est plus détaillée et tout aussi directe.

Si une atteinte crée un risque réel de préjudice sérieux, nous en aviserons les personnes concernées et l’organisme compétent, et nous tenons un registre des incidents qu’ils atteignent ou non ce seuil.

10Nous joindre, et les modifications

Questions et demandes relatives à la vie privée : [TBD], ou par la poste au [TBD], à l’attention de [TBD].

Nous afficherons les modifications ici et mettrons à jour la date en haut de page. Lorsqu’une modification touche de façon importante la manière dont nous traitons des renseignements déjà recueillis, nous en informerons les clients directement plutôt que de compter sur le fait que vous le remarquiez.