TelonicDocumentation
Français

Juridique et conformité

Contrats et conditions de traitement des données

Avec qui vous contractez, les documents qui composent un contrat, ce que couvrent les conditions de traitement des données, et comment nous accompagnons votre examen de sécurité et votre référencement fournisseur.

Sur cette page
  1. Avec qui vous contractez
  2. Les documents qui composent un contrat
  3. Ce que couvrent les conditions de traitement des données
  4. Vos données vous appartiennent
  5. Responsabilité et résiliation
  6. Accompagnement de votre examen de sécurité
  7. Accompagnement de votre référencement fournisseur
  8. En pratique
  9. Ce que votre équipe contrôle
  10. Voir aussi

Vos équipes juridiques, achats et sécurité voudront chacune voir comment la relation est formalisée par écrit avant toute mise en production. Un contrat Telonic se compose d’un petit nombre de documents, chacun avec un rôle clair : ce que vous achetez, comment vos données sont traitées et quel service vous pouvez attendre. Cette page décrit chacun d’eux, expose ce que couvrent les conditions de traitement des données, et explique comment nous accompagnons l’examen de sécurité et le référencement fournisseur que mènent les grandes organisations avant de contracter.

Remarque

Cette page décrit de manière générale la façon dont Telonic contracte. C’est votre contrat signé qui régit la relation et, en cas de divergence entre cette page et le contrat, c’est le contrat qui s’applique. Cette page ne constitue pas un conseil juridique.

Avec qui vous contractez

Votre contrat est conclu avec Mirchandani Technologies L.L.C-FZ, une société immatriculée dans la Meydan Free Zone, à Dubaï, aux Émirats arabes unis. Telonic est sa marque de produit.

Les documents qui composent un contrat

DocumentCe que cela couvre
Contrat-cadreLes conditions générales de la relation : durée et renouvellement, frais et paiement, confidentialité, propriété intellectuelle, garanties, responsabilité, suspension et résiliation
Formulaire de commandeCe que vous achetez : vos forfaits d’utilisation, votre option d’hébergement, les canaux et les services de votre organisation inclus dans le périmètre, les frais de mise en œuvre et la date de démarrage
Conditions de traitement des donnéesLa manière dont Telonic traite les données à caractère personnel pour votre compte, en qualité de sous-traitant (la partie qui traite les données sur les instructions de l’organisation qui en est responsable)
Conditions de niveau de serviceLes engagements de disponibilité et de délai de réponse du support, la manière dont ils sont mesurés et communiqués, et les crédits de service qui s’appliquent s’ils ne sont pas respectés

Si vous étendez votre déploiement à un autre canal ou à un autre service de votre organisation, un nouveau formulaire de commande est ajouté au titre du même contrat-cadre. Voir Comment fonctionne la tarification et Niveaux de service.

Ce que couvrent les conditions de traitement des données

Votre organisation est le responsable du traitement des données de vos clients : c’est elle qui décide pourquoi et comment ces données sont utilisées. Telonic traite les données pour votre compte. Les conditions de traitement des données formalisent cette relation par écrit, comme l’attendent les législations des Émirats arabes unis et de l’Arabie saoudite sur la protection des données. Voir Protection des données aux Émirats arabes unis et en Arabie saoudite.

SujetCe que prévoient les conditions
Traitement sur vos instructionsTelonic traite les données à caractère personnel uniquement sur vos instructions documentées, et uniquement pour fournir le service
Finalités et donnéesLes finalités du traitement, les types de données à caractère personnel et les catégories de personnes concernées, tels que décrits pour votre déploiement
Lieu de traitement des donnéesL’option d’hébergement et la région que vous avez choisies, et les fournisseurs utilisés dans cette région. L’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci
Sous-traitants ultérieursLa liste des sous-traitants ultérieurs (d’autres entreprises auxquelles Telonic fait appel pour fournir le service) fait partie des conditions et est disponible sur demande. Tout changement vous est notifié 30 jours à l’avance, avec le droit de vous y opposer. Voir Sous-traitants ultérieurs
Mesures de sécuritéLes mesures techniques et organisationnelles qui protègent vos données, notamment le chiffrement en transit et au repos, le contrôle d’accès, la séparation d’avec les données des autres organisations clientes, la journalisation et le développement sécurisé. Voir Chiffrement
PersonnelLes personnes qui traitent vos données sont tenues à la confidentialité. L’accès du personnel de Telonic est réservé à des ingénieurs désignés, limité dans le temps et journalisé
Notification des violationsLes violations de données à caractère personnel sont notifiées à vos contacts désignés dans les meilleurs délais, et au plus tard 24 heures après la prise de connaissance d’une violation affectant vos données, avec des mises à jour au fil de l’eau. Voir Réponse aux incidents
Demandes des personnesTelonic vous aide à répondre aux demandes des personnes concernées par vos données, comme les demandes d’accès, de rectification ou de suppression
Restitution et suppressionÀ la fin du contrat, vos données vous sont restituées dans un format standard, puis supprimées des systèmes de production, ainsi que des sauvegardes au fur et à mesure de leur expiration, et la suppression est confirmée par écrit
AuditTelonic démontre comment les conditions sont respectées au moyen de documentation, de questionnaires de sécurité remplis et de séances avec votre équipe sécurité

Vos données vous appartiennent

Les données de vos clients, l’historique de vos conversations et vos contenus appartiennent à votre organisation. Telonic les traite pour fournir votre service, sur vos instructions, et les restitue puis les supprime à la fin du contrat. Il est contractuellement interdit à chaque fournisseur de technologies vocales et de modèles de langage auquel Telonic fait appel d’utiliser vos données pour entraîner ou améliorer ses modèles, et des dispositifs de non-conservation des données (zero data retention : le fournisseur ne conserve aucune copie une fois qu’il a traité une demande) sont utilisés partout où un fournisseur les propose.

Vos données ne servent qu’à fournir votre service. Aucune donnée client n’est utilisée pour améliorer des modèles sectoriels partagés. Ce qui se transmet d’un déploiement à l’autre, c’est la connaissance sectorielle construite par Telonic : workflows, cas limites et schémas de test.

La plateforme Telonic, y compris les modèles sectoriels, reste la propriété de Telonic. Votre contrat en précise les détails.

Responsabilité et résiliation

Les clauses de responsabilité, y compris la manière dont la responsabilité est limitée, sont définies dans le contrat. Il en va de même de la durée initiale, du renouvellement et du préavis que donne l’une ou l’autre partie pour mettre fin au contrat. Nous en discutons directement avec votre équipe juridique, et nous cherchons volontiers à comprendre la préoccupation à l’origine de tout point que votre équipe soulève sur une clause.

Accompagnement de votre examen de sécurité

L’examen de sécurité est l’étape qui prend le plus de temps dans la plupart des contrats avec les grandes entreprises, et nous préférons le commencer tôt plutôt que le terminer tard.

  • Nous remplissons votre questionnaire de sécurité, avec des réponses fournies par notre équipe technique.
  • Nous partageons notre architecture et notre documentation de sécurité dans le cadre d’un accord de confidentialité.
  • Nous rencontrons votre équipe sécurité pour répondre directement à ses questions.
  • Des tests d’intrusion (des attaques simulées et autorisées visant à détecter les failles) sont réalisés par des testeurs indépendants au moins une fois par an et après les changements majeurs, et les vulnérabilités sont corrigées par ordre de gravité.

Voir Sécurité et protection des données : vue d’ensemble.

Accompagnement de votre référencement fournisseur

De nombreuses organisations ne peuvent pas émettre de bon de commande à un fournisseur tant que celui-ci n’est pas enregistré dans leur propre système. Nous fournissons les documents d’entreprise généralement demandés pour le référencement fournisseur, comme la licence commerciale, le certificat de constitution, l’immatriculation à la TVA et les coordonnées bancaires. Prévenez-nous tôt si votre organisation dispose d’un portail fournisseurs ou d’exigences particulières, comme une couverture d’assurance ou des justificatifs de contenu local, afin que le référencement se déroule en parallèle du reste du processus.

En pratique

Un assureur saoudien conclut un contrat pour sa ligne sinistres.

  1. Son service achats lance le référencement fournisseur la deuxième semaine, et Telonic soumet les documents de l’entreprise via le portail de l’assureur.
  2. Son équipe sécurité envoie un questionnaire. L’équipe technique de Telonic le remplit et partage la documentation d’architecture dans le cadre d’un accord de confidentialité, puis tient une séance avec l’architecte sécurité de l’assureur.
  3. Le service juridique examine le contrat-cadre, les conditions de traitement des données et les conditions de niveau de service. Les conditions de traitement des données précisent la région d’hébergement en Arabie saoudite, les fournisseurs qui y sont utilisés et les contacts désignés de l’assureur pour les notifications de violation.
  4. Le formulaire de commande prévoit un forfait voix et un forfait messagerie pour les sinistres, les frais de mise en œuvre et la date de démarrage.
  5. Un an plus tard, l’assureur étend le service aux renouvellements. Un nouveau formulaire de commande est signé au titre du même contrat-cadre.

Ce que votre équipe contrôle

  • Vos instructions de traitement, définies dans les conditions de traitement des données.
  • Vos contacts désignés pour les notifications de violation et les questions de sécurité.
  • La décision de vous opposer ou non à un nouveau sous-traitant ultérieur.
  • Si vos données vous sont restituées, et sous quelle forme, à la fin du contrat.