Politique de confidentialité
Dernière mise à jour : 28 août 2026
Audarius est un standard téléphonique automatisé : il décroche les appels d’une entreprise, comprend la demande, prend les rendez-vous et transmet les suites. Cette page décrit les données que le service traite, pourquoi, combien de temps, et avec qui.
Responsable de traitement : l’entreprise cliente, pour les données de ses appelants. Audarius agit comme sous-traitant au sens du RGPD, sur instruction du client.
Données traitées
Compte et entreprise — nom, adresse, téléphone, site, email, formule d’abonnement, réglages de l’agent. Base légale : exécution du contrat.
Appels — numéro de l’appelant, horodatage, durée, transcription, résumé, qualification, rendez-vous pris. Base légale : intérêt légitime du client à traiter ses appels entrants, sous sa responsabilité d’information des appelants.
Applications connectées — les jetons d’accès aux services que le client branche lui-même. Ils sont chiffrés côté serveur et ne sont jamais affichés dans l’interface.
Audarius ne traite pas de données bancaires : les paiements sont opérés par Stripe, qui les détient seul.
Données Google
Quand le client connecte un service Google, Audarius demande le minimum nécessaire, dans deux consentements séparés :
- Google Agenda (
auth/calendar) — lire les disponibilités pour proposer un créneau pendant l’appel, et créer, déplacer ou annuler le rendez-vous convenu oralement avec l’appelant. - Google Sheets (
auth/spreadsheets) — écrire les demandes reçues dans le classeur de suivi que le client désigne, et le relire pour éviter les doublons. - Gmail (
auth/gmail.modify) — lire les messages liés à une demande en cours et envoyer la réponse ou le compte rendu d’appel demandé par le client. Ce consentement est facultatif et distinct : refuser Gmail n’empêche pas l’agenda de fonctionner.
Usage limité (Limited Use). L’utilisation et le transfert par Audarius des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d’usage limité. Concrètement : ces données servent uniquement à fournir les fonctions décrites ci-dessus à l’utilisateur qui les a autorisées ; elles ne sont ni vendues, ni utilisées pour de la publicité, ni employées pour entraîner des modèles d’intelligence artificielle généralisés ; aucun humain ne les lit, sauf accord explicite du client, pour résoudre un incident qu’il a signalé, ou si la loi l’exige.
Le client peut retirer l’accès à tout moment depuis la page Applications d’Audarius, ou depuis son compte Google. Le retrait supprime immédiatement les jetons détenus par Audarius.
Données Microsoft
Les services Microsoft suivent la même règle : Calendars.ReadWrite pour proposer et poser les rendez-vous, Files.ReadWrite pour tenir le classeur de suivi désigné par le client. Ces données ne servent qu’à ces fonctions et ne sont ni revendues ni utilisées pour entraîner des modèles.
Sous-traitants
Hébergement et base de données dans l’Union européenne. Téléphonie et transcription, envoi des emails, traitement du langage : chaque prestataire reçoit le strict nécessaire à sa fonction, sous contrat de sous-traitance. La liste nominative à jour est communiquée sur demande à contact@audarius.fr.
Aucune donnée d’appel ni donnée issue des API Google n’est utilisée pour entraîner un modèle, ni transmise à un tiers à des fins publicitaires.
Durées de conservation
Enregistrements et transcriptions : 12 mois, puis suppression automatique. Résumés, rendez-vous et fiches contacts : durée de la relation contractuelle. Données de compte et facturation : 10 ans, obligation comptable. Jetons d’applications connectées : jusqu’à la déconnexion, immédiate à la demande du client.
Vos droits
Accès, rectification, effacement, portabilité, limitation et opposition s’exercent auprès de contact@audarius.fr. Un appelant qui souhaite faire supprimer sa fiche peut écrire à cette adresse ; sa demande est transmise à l’entreprise responsable et traitée sous un mois. Une réclamation peut être déposée auprès de la CNIL.
Sécurité
Chiffrement en transit et au repos, cloisonnement strict par organisation, jetons d’intégration chiffrés, journalisation des accès. Un incident affectant des données personnelles est notifié au client sans délai injustifié.