TelonicDocumentation
Français

FAQ

Questions juridiques et de conformité

Des réponses directes aux questions que posent les équipes juridiques, conformité et risques sur la protection des données, le consentement, les contrats et les décisions.

Sur cette page
  1. La loi et vos obligations
  2. L’utilisation de Telonic nous permettra-t-elle de respecter le droit de la protection des données des Émirats arabes unis et de l’Arabie saoudite ?
  3. Qu’exigent les lois sur la protection des données des Émirats arabes unis et de l’Arabie saoudite ?
  4. L’enregistrement d’un appel nécessite-t-il le consentement de l’appelant ?
  5. Qu’en est-il des règles applicables aux appels sortants et aux messages marketing ?
  6. Quelle est l’approche de Telonic face à la réglementation de l’IA ?
  7. L’agent IA peut-il prendre des décisions concernant nos clients, comme une décision sur un sinistre ?
  8. Vos données
  9. Où nos données sont-elles stockées ?
  10. Qui, chez Telonic, peut voir nos données ?
  11. Quels tiers traitent nos données ?
  12. Que se passe-t-il en cas de violation de données ?
  13. Pouvons-nous récupérer nos données si nous partons ?
  14. Contrat et vérification
  15. Quelle est l’entité contractante ?
  16. Quelles certifications de sécurité détenez-vous ?
  17. Pouvons-nous auditer la manière dont l’agent IA a traité un client en particulier ?
  18. Voir aussi

Voici les questions que posent le plus souvent les équipes juridiques, conformité et risques, avec des réponses directes. Elles présentent en termes simples ce qu’exigent les lois concernées, ce que fait le produit pour vous aider à respecter vos obligations, et ce que contient votre contrat avec Telonic. Chaque réponse renvoie à la page qui donne le détail complet.

Remarque

Cette page fournit des informations générales et ne constitue pas un conseil juridique. Votre organisation est responsable de sa propre conformité et devrait obtenir ses propres conseils juridiques sur la manière dont la loi s’applique à elle.

La loi et vos obligations

L’utilisation de Telonic nous permettra-t-elle de respecter le droit de la protection des données des Émirats arabes unis et de l’Arabie saoudite ?

Telonic est conçue pour que vous puissiez respecter vos obligations : un traitement dans la région que vous choisissez, aucun stockage sans votre autorisation, des durées de conservation que vous fixez, un accès limité selon le rôle, des données personnelles masquées avant toute sortie de votre déploiement, et une trace complète de ce qu’a fait l’agent IA. Déterminer si votre déploiement respecte la loi relève de l’appréciation de votre équipe juridique, car cela dépend de vos données, de vos clients et de vos finalités. Nous ne faisons aucune déclaration de conformité en votre nom. Nous présentons précisément à votre équipe juridique la manière dont le produit traite chaque exigence.

Voir Protection des données aux Émirats arabes unis et en Arabie saoudite.

Qu’exigent les lois sur la protection des données des Émirats arabes unis et de l’Arabie saoudite ?

Aux Émirats arabes unis, le décret-loi fédéral relatif à la protection des données personnelles (Federal Decree-Law on the Protection of Personal Data) fixe des règles sur le consentement et les autres bases légales du traitement, les droits des personnes sur leurs données, la sécurité, la notification des violations et les transferts hors du pays, et des règles détaillées continuent d’être publiées. En Arabie saoudite, la loi sur la protection des données personnelles (Personal Data Protection Law) et ses règlements d’application, dont le respect est supervisé par l’Autorité saoudienne des données et de l’intelligence artificielle (Saudi Data and Artificial Intelligence Authority, SDAIA), s’appliquent aux données personnelles des personnes situées dans le Royaume, y compris lorsqu’elles sont traitées en dehors de celui-ci, et fixent des conditions aux transferts vers l’étranger. Les deux lois donnent aux personnes le droit de savoir comment leurs données sont utilisées et d’en demander la rectification ou la suppression.

Voir Protection des données aux Émirats arabes unis et en Arabie saoudite.

L’agent IA demande le consentement au début de chaque appel, dans le cadre du déroulement de l’appel. La loi des Émirats arabes unis exige le consentement de toutes les parties pour enregistrer un appel : les appels ne sont donc enregistrés qu’une fois le consentement donné. Avant cela, seule la réponse à la demande de consentement est enregistrée, et rien d’autre de cette partie de l’appel n’est stocké. La réponse de l’appelant est conservée avec la conversation, pour que vous puissiez la présenter ultérieurement.

Voir Enregistrement des appels et consentement.

Qu’en est-il des règles applicables aux appels sortants et aux messages marketing ?

Avant tout appel ou message sortant, l’agent IA vérifie votre liste des personnes à ne pas contacter et tout opt-out (une désinscription du client). Les messages sortants ne sont envoyés qu’aux clients dont l’opt-in (le consentement préalable) est enregistré, et les appels marketing ne sont passés que pendant les plages horaires autorisées. Les règles des Émirats arabes unis sur le télémarketing restreignent le moment et la manière dont les entreprises sont autorisées à appeler des personnes à des fins marketing, et WhatsApp a ses propres règles d’opt-in, fixées par Meta. Le contrôle des numéros au regard des registres d’opposition au démarchage téléphonique est configuré lors de la mise en œuvre.

Voir Règles de contact pour les messages et appels sortants.

Quelle est l’approche de Telonic face à la réglementation de l’IA ?

Les Émirats arabes unis comme l’Arabie saoudite ont publié des principes nationaux pour une utilisation responsable de l’IA, et des règles plus détaillées continuent d’être publiées. Le produit fonctionne d’une manière que vos équipes peuvent évaluer au regard de ces principes : l’agent IA se présente comme une IA, les décisions qui demandent du discernement restent entre les mains de vos équipes, chaque action est journalisée avec la raison donnée par l’agent, et chaque modification est testée avant sa mise en production, tout changement de modèle ou de fournisseur étant soumis à votre approbation. Nous passons en revue avec vos équipes juridiques et risques chaque point qui compte pour vous.

Voir Utilisation responsable de l’IA.

L’agent IA peut-il prendre des décisions concernant nos clients, comme une décision sur un sinistre ?

L’agent IA gère la conversation et le processus, et les décisions qui demandent du discernement ou un pouvoir de décision restent entre les mains de vos équipes. Dans l’assurance, il n’évalue jamais la responsabilité, ne fixe jamais le montant de l’indemnisation et n’accepte ni ne refuse jamais la prise en charge d’un sinistre, car ces fonctions ne lui sont pas connectées. Il recueille la déclaration de sinistre, répond à partir des conditions générales approuvées, demande les documents et tient l’assuré informé, et chaque conversation est consignée.

Voir Limites de décision et Assurance.

Vos données

Où nos données sont-elles stockées ?

Dans la région que vous choisissez : une région aux Émirats arabes unis, une région en Arabie saoudite, votre propre compte cloud ou vos propres locaux. Rien n’est stocké sans votre autorisation, et vous fixez la durée de conservation de chaque type de contenu. Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement.

Voir Hébergement et résidence des données et Stockage, conservation et suppression des données.

Qui, chez Telonic, peut voir nos données ?

Uniquement des ingénieurs désignés qui exploitent votre déploiement et en assurent le support, depuis les Émirats arabes unis ou depuis le pays que vous avez choisi, avec un accès limité dans le temps et journalisé. Si votre déploiement se trouve dans votre propre compte cloud ou dans vos propres locaux, chaque accès nécessite votre approbation. Le personnel disposant d’un accès fait l’objet d’une vérification des antécédents et est formé à la sécurité.

Voir Contrôle d’accès et authentification unique.

Quels tiers traitent nos données ?

Les sous-traitants ultérieurs (des entreprises qui traitent des données à caractère personnel pour le compte de Telonic, comme le fournisseur cloud et les fournisseurs de modèles de votre déploiement) sont listés dans vos conditions de traitement des données, et la liste est disponible sur demande. Tout changement vous est notifié 30 jours à l’avance, avec le droit de vous y opposer. Pour WhatsApp, Meta reçoit, traite et stocke brièvement les messages sur sa propre infrastructure avant qu’ils n’atteignent votre déploiement, comme pour toute entreprise présente sur WhatsApp.

Voir Sous-traitants ultérieurs.

Que se passe-t-il en cas de violation de données ?

Telonic suit un processus défini de réponse aux incidents. Les violations de données à caractère personnel sont notifiées à vos contacts désignés dans les meilleurs délais, et au plus tard 24 heures après la prise de connaissance d’une violation affectant vos données, avec des mises à jour au fil de l’enquête. La notification expose ce que l’on sait à ce moment-là de ce qui s’est passé, des données concernées et des mesures en cours, afin de vous aider à remplir vos propres obligations.

Voir Réponse aux incidents.

Pouvons-nous récupérer nos données si nous partons ?

Oui. Vos données vous appartiennent, et Telonic ne les traite que sur vos instructions. À la fin du contrat, vos données vous sont restituées dans un format standard, puis supprimées des systèmes de production, ainsi que des sauvegardes au fur et à mesure de leur expiration, et vous recevez une confirmation écrite de la suppression.

Voir Contrats et conditions de traitement des données.

Contrat et vérification

Quelle est l’entité contractante ?

Votre contrat est conclu avec Mirchandani Technologies L.L.C-FZ, Meydan Free Zone, Dubaï, la société qui fournit Telonic. Vos conditions de traitement des données font partie de ce contrat.

Voir Contrats et conditions de traitement des données.

Quelles certifications de sécurité détenez-vous ?

Nous présentons l’ensemble de nos contrôles à votre équipe sécurité, remplissons votre questionnaire de sécurité et partageons notre architecture dans le cadre d’un accord de confidentialité. La plateforme est testée par des testeurs d’intrusion indépendants (des spécialistes de la sécurité qui tentent de s’introduire dans le système, afin que les failles soient détectées et corrigées) au moins une fois par an et après les changements majeurs. Si une certification précise est une condition pour contracter, indiquez-le-nous dès le début afin que nous puissions examiner la question ensemble.

Voir Sécurité et protection des données : vue d’ensemble.

Pouvons-nous auditer la manière dont l’agent IA a traité un client en particulier ?

Oui. Chaque conversation est consignée avec ce qui a été consulté, la règle ou le déclencheur appliqué, chaque action effectuée et la raison donnée par l’agent. Lorsqu’un client ou un régulateur demande ce qu’a fait l’agent et pourquoi, votre équipe peut ouvrir la conversation et la lui montrer. Si votre politique ne permet pas de stocker le contenu, une trace d’audit sans contenu de conversation, qui recense les actions, les sources, les déclencheurs et les résultats, est tout de même conservée pendant la durée que vous fixez.

Voir Piste d’audit et traces de décision.


Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.