Conformité IA & RGPD — document de référenceVotre navigateur ouvre sa fenêtre d'impression : choisissez « Enregistrer en PDF ». Le format et les couleurs sont déjà réglés.
SilvretConformité IA & RGPD

Conformité IA & RGPD

Silvret fait parler une intelligence artificielle à vos clients. Cela impose deux obligations simples, que nous tenons par construction : dire que c’est une IA, et protéger les données qu’elle entend.

Qui fait quoi

Pour les données de vos clients finaux — les personnes qui vous appellent ou prennent rendez-vous — vous êtes le responsable de traitement et ELEKO SARL agit en sous-traitant au sens de l’article 28 du RGPD : pour votre compte, sur vos instructions, sans usage propre. Nous ne revendons aucune donnée et n’entraînons aucun modèle sur vos conversations. Pour les données de nos propres prospects et clients professionnels, nous sommes responsables de traitement.

Transparence IA — AI Act, article 50

Les obligations de transparence du règlement européen sur l’intelligence artificielle sont applicables depuis le 2 août 2026. Une personne qui interagit avec un système d’IA doit en être informée. Chez nous, cela se traduit par trois garde-fous vérifiés automatiquement avant la mise en service d’une assistante :

  • L’assistante se présente comme virtuelle dès la première phrase, avec le nom de votre établissement.
  • L’appelant est informé que la conversation peut être enregistrée, et de la raison de cet enregistrement.
  • Il est interdit à l’assistante de se faire passer pour un être humain, même si l’appelant insiste. Une configuration qui omettrait l’une de ces mentions est refusée à la recette.

Les réponses transmises aux assistants IA tiers qui réservent chez vous portent elles aussi la mention que la réservation est traitée par un système automatisé. Chaque action réalisée par un agent IA est journalisée : qui, quoi, quand.

silvret.com · hello@silvret.com · ELEKO SARL · SIREN 991 589 110Page
SilvretConformité IA & RGPD

Où sont les données, et qui les traite

Vos données sont stockées dans l'Union européenne. Base de données, authentification et fichiers chez Supabase, région Paris ; serveur applicatif chez Hostinger. Certains traitements font intervenir un prestataire situé hors de l'Union, encadré par un accord de traitement et les clauses contractuelles types.

La colonne « Statut » dit ce qui reçoit des données aujourd’hui. Un prestataire marqué « non activé » figure dans notre architecture mais ne traite rien : nous mettons cette page à jour, et nous prévenons les clients concernés, avant toute activation.

PrestataireRôleLocalisation / encadrementStatut
SupabaseBase de données, authentification, stockage des fichiersUnion européenne, région ParisActif
HostingerHébergement du serveur applicatif et de la boîte e-mail de serviceUnion européenneActif
API Recherche d'entreprises (État français)Identification d'une entreprise par son SIRET, sur données publiquesFrance, service public de l'ÉtatActif
ResendEnvoi des e-mails transactionnels (confirmations, récapitulatifs)Hors Union européenne — clauses contractuelles typesActif
Google PlacesFiche d'établissement publique, pour l'analyse de présence en ligneHors Union européenne — clauses contractuelles typesActif
Service de notification du navigateurAlertes sur le téléphone du dirigeant ; le contenu est chiffré de bout en bout, le service l'achemine sans pouvoir le lireHors Union européenne (Google, Mozilla ou Apple selon l'appareil)Actif
AnthropicCompréhension du langage naturel, sur des extraits minimisésHors Union européenne — clauses contractuelles typesNon activé
StripePaiement en ligne et encaissement des acomptes ; les coordonnées bancaires ne transitent jamais par nos serveursHors Union européenne — clauses contractuelles typesNon activé
Voix de l'assistante téléphoniqueSynthèse et reconnaissance de la parole pendant l'appelAucun fournisseur retenu à ce jourNon activé
Opérateur de téléphonie programmableLigne entrante, transferts et SMSAucun fournisseur retenu à ce jourNon activé
Publication sur les réseaux sociauxDépôt des publications sur les comptes du client (forfait MAX)Aucun fournisseur retenu à ce jourNon activé
silvret.com · hello@silvret.com · ELEKO SARL · SIREN 991 589 110Page
SilvretConformité IA & RGPD

Durées de conservation

Rien n’est gardé « au cas où ». Chaque catégorie de donnée a une durée bornée, appliquée automatiquement.

DonnéeDuréePourquoi
Enregistrements audio des appels30 joursVérifier un rendez-vous contesté, corriger l’assistante.
Transcriptions et conversations12 moisRetrouver l’historique d’un client, améliorer les réponses.
Mémoire clientRésumés bornés, jamais l’audio brutReconnaître un client fidèle et personnaliser l’accueil.
Prospects sans suite3 ans après le dernier contactProspection commerciale.
Contrats et factures10 ansObligation légale de conservation comptable.

La Mémoire ne stocke que des résumés bornés — jamais les enregistrements bruts ni les transcriptions intégrales (principe de minimisation, article 5 §1 c du RGPD).


Droits des personnes et effacement

Toute personne dispose d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, et peut retirer son consentement à tout moment. Une personne ayant appelé votre établissement peut exercer ses droits auprès de vous, ou directement auprès de nous.

  1. La demande arrive — par téléphone chez vous, ou à hello@silvret.com. Un numéro de téléphone suffit à identifier la personne.
  2. Nous effaçons — une procédure d’effacement par numéro supprime les conversations, les transcriptions, l’audio résiduel et la fiche Mémoire associée.
  3. Nous confirmons — sous un mois au plus, et nous vous transmettons la confirmation pour votre propre registre.

Le destinataire qui répond STOP coupe définitivement les envois vers son numéro. Une réclamation peut être introduite auprès de la CNIL.

silvret.com · hello@silvret.com · ELEKO SARL · SIREN 991 589 110Page
SilvretConformité IA & RGPD

Questions fréquentes

Les questions que posent nos prospects, leurs assureurs et leurs clients. Chaque réponse reprend un engagement décrit dans les pages précédentes.

Dois-je prévenir mes clients qu’ils parlent à une intelligence artificielle ?

Oui. Les obligations de transparence du règlement européen sur l’intelligence artificielle (AI Act, article 50) sont applicables depuis le 2 août 2026 : une personne qui interagit avec un système d’IA doit en être informée. Chez Silvret, l’assistante se présente comme virtuelle dès la première phrase, avec le nom de votre établissement, et il lui est interdit de se faire passer pour un être humain ; une configuration qui omettrait cette mention est refusée avant la mise en service. Nous fournissons aussi le texte de l’affichette à poser dans votre établissement.

Où sont stockées les données de mes clients ?

Vos données sont stockées dans l'Union européenne. Base de données, authentification et fichiers sont chez Supabase, région Paris ; le serveur applicatif est chez Hostinger. Certains traitements font intervenir un prestataire situé hors de l'Union, encadré par un accord de traitement et les clauses contractuelles types. La table des sous-traitants de cette page indique, pour chacun, s’il reçoit des données aujourd’hui.

Combien de temps les enregistrements et les conversations sont-ils conservés ?

Les enregistrements audio des appels sont conservés 30 jours, les transcriptions et conversations 12 mois. La Mémoire client ne garde que des résumés bornés, jamais l’audio brut. Les coordonnées d’un prospect sans suite sont effacées 3 ans après le dernier contact ; les contrats et factures sont gardés 10 ans, durée légale de conservation comptable. Ces durées sont appliquées automatiquement.

Suis-je responsable de traitement ou sous-traitant ?

Pour les données des personnes qui vous appellent ou prennent rendez-vous, vous êtes le responsable de traitement et ELEKO SARL, éditeur de Silvret, est votre sous-traitant au sens de l’article 28 du RGPD : il agit sur vos instructions, pour votre compte, sans usage propre. Silvret ne revend aucune donnée et n’entraîne aucun modèle sur vos conversations. Vous restez tenu de votre propre registre des traitements ; cette page ne s’y substitue pas.

Silvret utilise-t-il mes conversations pour entraîner une IA ?

Non. Les conversations de vos clients sont traitées pour votre compte uniquement : Silvret n’entraîne aucun modèle dessus et ne les revend pas. Lorsqu’un prestataire de compréhension du langage est activé, il figure dans la table des sous-traitants de cette page, ne reçoit que des extraits minimisés et est encadré par un accord de traitement et les clauses contractuelles types.

Comment un client fait-il effacer ses données ?

La personne en fait la demande chez vous, par téléphone, ou directement à hello@silvret.com ; son numéro de téléphone suffit à l’identifier. Une procédure d’effacement par numéro supprime les conversations, les transcriptions, l’audio résiduel et la fiche Mémoire associée. La confirmation est donnée sous un mois au plus, et vous en recevez une copie pour votre propre registre. Une réclamation reste possible auprès de la CNIL.

silvret.com · hello@silvret.com · ELEKO SARL · SIREN 991 589 110Page
SilvretConformité IA & RGPD

La mention à afficher chez vous

L’information doit aussi être visible dans votre établissement et sur vos supports. Nous vous fournissons l’affichette prête à poser ; voici le texte minimum :

« Nos appels téléphoniques sont pris par un assistant virtuel. Il se présente comme tel et la conversation peut être enregistrée afin de traiter votre demande. Vos données sont stockées dans l’Union européenne. Vous pouvez demander leur effacement à tout moment auprès de notre établissement. »

Sous-traitance au sens de l’article 28 du RGPD

Nos engagements de sous-traitant — traitement sur vos seules instructions, confidentialité, sécurité, durées bornées, effacement sur demande, aucun entraînement de modèle sur vos conversations — sont ceux décrits par cette page et par la politique de confidentialité, auxquelles renvoient les conditions générales. La table de sous-traitants ci-dessus est la liste applicable : elle est tenue à jour et vous êtes prévenu avant toute activation nouvelle. Si votre cabinet ou votre expert-comptable exige un document distinct, à son format, écrivez à hello@silvret.com : nous l’examinons avec vous.

Nous contacter sur ces sujets

Point de contact « protection des données » : hello@silvret.com — ELEKO SARL, 60 rue François Ier, 75008 Paris, SIREN 991 589 110. Voir également la politique de confidentialité sur silvret.com/confidentialite et les conditions générales sur silvret.com/cgv.

Dernière mise à jour : 16 septembre 2026. Cette page décrit l’état de nos pratiques et de nos garde-fous techniques. Elle est mise à jour à chaque évolution du produit ; elle ne se substitue pas à votre propre registre des traitements.

silvret.com · hello@silvret.com · ELEKO SARL · SIREN 991 589 110Page