NVAIX VTC
NVAIX VTC

    Politique de confidentialité et de traitement des données

    Version 2.1 — Dernière mise à jour : 23 mai 2026

    La société NVAIX s'engage à ce que la collecte et le traitement de vos données soient conformes au RGPD et à la Loi Informatique et Libertés.

    La présente politique a pour objet d'informer les utilisateurs et clients sur les modalités de collecte, de traitement et de protection de leurs données à caractère personnel dans le cadre de l'utilisation de la plateforme NVAIX.

    1. Définitions

    • Données à caractère personnel : Toute information se rapportant à une personne physique identifiée ou identifiable.
    • Traitement : Toute opération (collecte, enregistrement, stockage, modification, extraction, etc.) portant sur des données personnelles.
    • Responsable de traitement : NVAIX, qui détermine les finalités et les moyens du traitement.
    • Sous-traitant : La personne physique ou morale qui traite des données pour le compte du responsable de traitement.

    2. Identité du responsable de traitement

    Le traitement des données est assuré par la société NVAIX, SAS au capital de 1 000 €, immatriculée au RCS de Nice sous le numéro 10132156000019, dont le siège social est situé au 3 chemin des Jarres, 06100 Nice.

    Contact DPO : contact@nvaix.com

    3. Nature des données collectées

    A. Données d'identification et de contact

    Nom, prénom, adresse email professionnelle, numéro de téléphone, fonction dans l'entreprise, numéro SIRET, numéro de carte professionnelle VTC (le cas échéant).

    B. Données de navigation et techniques

    Adresse IP, type de navigateur, système d'exploitation, données de connexion et cookies analytiques.

    C. Données vocales et contenus (Service IA Vocale)

    • Flux audio des appels entrants et sortants.
    • Transcriptions textuelles des conversations.
    • Métadonnées d'appels (durée, horodatage, numéro de l'appelant).

    D. Données de transport VTC

    • Données de courses : adresses de prise en charge et de destination, distance, durée, montant brut, commissions, pourboires.
    • Données de revenus : montants nets, répartition par plateforme, historique des gains.
    • Données importées : fichiers CSV de plateformes tierces, données extraites par OCR depuis des captures d'écran (images traitées de manière éphémère et supprimées immédiatement après extraction).
    • Données de rentabilité : paramètres véhicule (consommation, usure), charges fixes, cotisations sociales, calculs de marge indicatifs.
    • Données de facturation VTC : factures émises (format Factur-X), informations clients (nom, adresse, téléphone).
    • Données de flotte : véhicules, chauffeurs affiliés, commissions internes (plan Élite).

    E. Données de gestion métier (restauration, coiffure, médical, immobilier, juridique, services)

    • Données de clients/patients/prospects : nom, téléphone, email, adresse (selon le secteur).
    • Données de rendez-vous/commandes : date, heure, type de prestation, statut, montant.
    • Données d'équipe : noms des collaborateurs, plannings, performances agrégées.
    • Données de facturation sectorielle : montants, statuts de paiement, échéances (secteur juridique).
    • Statistiques de performance : chiffre d'affaires, taux de conversion, KPI calculés (indicatifs).

    F. Données de paiement et d'abonnement

    • Identifiant client Stripe, statut d'abonnement, plan souscrit, historique de facturation.
    • Informations partielles de carte bancaire (marque, 4 derniers chiffres, date d'expiration) — les données complètes de carte sont stockées exclusivement par Stripe Inc. et ne transitent jamais par nos serveurs.

    G. Données de géolocalisation (applications mobiles VTC)

    Dans le cadre des applications mobiles Android et iOS NVAIX VTC, des données de localisation précises (GPS) sont collectées pour assurer le bon fonctionnement du service de transport. Le détail :

    • Position GPS précise du chauffeur (latitude / longitude / cap / vitesse) collectée en continu pendant une course active, y compris en arrière-plan (lorsque l'application n'est pas au premier plan), afin de permettre au client de suivre l'arrivée du véhicule en temps réel et au chauffeur de naviguer.
    • Position GPS ponctuelle du client au moment de la réservation, uniquement à sa demande explicite (bouton « Utiliser ma position »), pour pré-remplir l'adresse de départ.
    • Coordonnées des adresses de départ et d'arrivée (géocodées via Google Places) saisies lors de la réservation, afin de calculer un itinéraire, une distance, une durée et un tarif estimés.

    La collecte de la position GPS précise (FINE_LOCATION) et de la position en arrière-plan (BACKGROUND_LOCATION sous Android, « Always Allow » sous iOS) est soumise au consentement explicite de l'Utilisateur via les permissions système Android / iOS. L'Utilisateur peut révoquer ce consentement à tout moment depuis les paramètres de son téléphone ; le suivi de course en sera alors désactivé.

    Les données de localisation ne sont jamais utilisées à des fins publicitaires, ni revendues à des tiers, ni partagées avec des courtiers en données.

    4. Finalités et bases légales du traitement

    Exécution du contrat (Art. 6.1.b du RGPD) :

    • Fourniture du service d'IA vocale et/ou du service de gestion VTC.
    • Gestion du compte client, support et gestion de l'abonnement via Stripe.
    • Facturation, recouvrement et génération de factures Factur-X.
    • Import et traitement des données de courses (CSV, OCR).
    • Calcul d'indicateurs de rentabilité (Profit Oracle).
    • Suivi GPS du chauffeur pendant une course active (y compris en arrière-plan) pour permettre au client de visualiser l'arrivée du véhicule en temps réel, calculer un ETA et fournir un reçu de trajet.
    • Géocodage des adresses de départ / arrivée saisies au booking, pour calculer la distance, la durée et le tarif estimés.

    Intérêt légitime (Art. 6.1.f du RGPD) :

    • Amélioration de la qualité de la synthèse vocale et du NLU.
    • Sécurisation de la plateforme et détection de la fraude.

    Consentement (Art. 6.1.a du RGPD) :

    • Envoi de newsletters et communications commerciales (inscription volontaire via le formulaire en bas de page).
    • Dépôt de cookies analytiques (PostHog).

    Respect des obligations légales (Art. 6.1.c du RGPD) :

    • Conservation des données de facturation et réponse aux réquisitions judiciaires.

    5. Sécurité et traitement des données par l'IA

    Étanchéité des données : Chaque client dispose d'un silo de données isolé.

    Clause de non-entraînement : Les flux audios et transcriptions issus de vos appels ne sont jamais utilisés pour entraîner des modèles d'IA publics ou tiers (OpenAI, Anthropic, etc.).

    Anonymisation : Les données utilisées pour le monitoring technique sont anonymisées dès que possible.

    6. Destinataires et sous-traitants

    Vos données ne sont jamais vendues. Elles peuvent être transmises à nos sous-traitants techniques :

    • Hébergement : Vercel Inc. (CDN et déploiement front-end) et Supabase Inc. (base de données et Edge Functions, serveurs EU).
    • Paiement : Stripe Inc. (traitement des paiements, gestion des abonnements, stockage sécurisé des données de carte bancaire — certifié PCI-DSS niveau 1). Stripe peut transférer des données aux États-Unis sous le cadre EU-US Data Privacy Framework.
    • Téléphonie : Fournisseurs de trunk SIP et API voix (ex : Twilio, Vonage).
    • Analytics & enregistrement de session : PostHog (mesure d'audience et enregistrement de session / session replay — serveurs EU, aucun transfert hors EEE). L'enregistrement de session reconstitue votre navigation à des fins d'analyse et d'amélioration du service ; son activation est soumise au consentement de l'Utilisateur.
    • IA & Transcription : Nos propres serveurs de modèles de langage (LLM) et services de transcription sécurisés.
    • Gestion de données métier : Airtable Inc. (hébergement des données de gestion pour les secteurs restauration, coiffure, médical, immobilier, juridique, services). Données isolées par base dédiée par client. Serveurs aux États-Unis — transfert encadré par les CCT et le EU-US Data Privacy Framework.
    • Cartographie & géocodage : Google Maps Platform (Google LLC) — autocomplétion d'adresses (Places), géocodage et calcul d'itinéraires (Distance Matrix / Directions). Les requêtes contiennent les adresses saisies et, lorsque l'Utilisateur le demande, ses coordonnées GPS. Transfert encadré par les CCT et le EU-US Data Privacy Framework.

    Nos sous-traitants sont soumis à une obligation de confidentialité et de sécurité équivalente à la nôtre.

    7. Transfert hors Union Européenne

    NVAIX privilégie l'hébergement au sein de l'EEE. Si un transfert hors EEE s'avère nécessaire, nous utilisons les Clauses Contractuelles Types (CCT) de la Commission Européenne.

    8. Durée de conservation des données

    • Données de compte : Durée de la relation contractuelle + délais de prescription légale (5 ans).
    • Enregistrements audios : Supprimés automatiquement après 30 jours.
    • Transcriptions : Durée choisie par le client dans son tableau de bord, puis supprimées définitivement.
    • Données de gestion métier : Conservées pendant la durée de l'abonnement. En cas de résiliation, les données hébergées sur Airtable restent accessibles pendant 30 jours pour export, puis sont supprimées. Les données Supabase sont supprimées sous 90 jours.
    • Données de courses VTC : Conservées pendant la durée de l'abonnement + 5 ans (obligation comptable). Exportables à tout moment par l'Utilisateur.
    • Images OCR : Traitées en mémoire et supprimées immédiatement après extraction. Aucune conservation.
    • Données de paiement Stripe : Conservées par Stripe conformément à ses obligations PCI-DSS. Les métadonnées (statut, montant, date) sont conservées dans nos systèmes pendant la durée contractuelle + prescription légale.
    • Données de géolocalisation en temps réel (suivi de course) : Les points GPS sont conservés pendant la durée de la course active puis archivés sous forme d'historique de trajet (polyline) pendant la durée contractuelle + 5 ans (obligation comptable VTC). Le flux temps réel est purgé sous 24h après la fin de la course. La position GPS ponctuelle du client (utilisation du bouton « Ma position ») n'est jamais persistée : elle est utilisée en mémoire pour pré-remplir l'adresse, puis effacée.

    9. Vos droits

    • Droit d'accès : Savoir quelles données nous détenons sur vous.
    • Droit de rectification : Modifier des données inexactes.
    • Droit à l'effacement : Demander la suppression de vos données.
    • Droit d'opposition : Vous opposer à un traitement pour motif légitime.
    • Droit à la portabilité : Récupérer vos données dans un format structuré.
    • Droit à la limitation : Demander la suspension temporaire d'un traitement.

    Pour exercer ces droits : contact@nvaix.com. Réponse sous 30 jours (prorogeable de 60 jours en cas de complexité, avec notification motivée).

    Portabilité des données — procédure concrète

    • Service VTC : Export intégré au tableau de bord (format CSV/PDF) accessible depuis l'onglet Revenus et l'onglet Factures. Disponible à tout moment, sans délai.
    • Service Gestion Métier : Données exportables via les fonctionnalités d'export du tableau de bord (CSV). En cas de besoin, demande à contact@nvaix.com pour un export complet au format JSON.
    • Service IA Vocale : Historique des appels, transcriptions et métadonnées fournis sur demande au format JSON dans un délai de 30 jours.
    • Données de compte : Informations de profil exportables sur demande (JSON).
    Droit de réclamation (Art. 77 RGPD) : Vous pouvez introduire une réclamation auprès de la CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

    10. Cookies et traceurs

    • Maintenir votre session active (Cookies techniques).
    • Sécuriser les transactions de paiement (Cookies fonctionnels Stripe — détection de fraude et authentification 3D Secure).
    • Mesurer l'audience et enregistrer le parcours de navigation (session replay) afin d'analyser et d'améliorer le service (PostHog — serveurs EU, soumis à consentement).
    • Mémoriser vos préférences d'affichage.

    Gérez vos préférences via le panneau disponible en bas de page ou consultez nos Mentions légales — Politique de cookies.

    11. Communications commerciales (newsletter)

    11.1. L'inscription à notre newsletter est facultative et soumise à consentement explicite. Aucun email commercial n'est envoyé sans inscription volontaire de l'Utilisateur via le formulaire prévu à cet effet.

    11.2. Les adresses email collectées à cette fin sont utilisées exclusivement pour l'envoi de conseils, actualités produit et offres commerciales de NVAIX. Elles ne sont jamais cédées ou vendues à des tiers.

    11.3. Désinscription : Chaque email contient un lien de désinscription permettant de retirer son consentement à tout moment, conformément à l'article L.34-5 du Code des postes et des communications électroniques.

    11.4. Base légale : Consentement (Art. 6.1.a du RGPD).

    12. Modification de la politique

    NVAIX se réserve le droit de modifier la présente Politique à tout moment. Les utilisateurs seront informés de toute modification substantielle par une notification sur le site ou par email.

    NVAIX SAS — au capital de 1 000 €

    3 chemin des Jarres, 06100 Nice

    contact@nvaix.com

    © 2026 NVAIX — Tous droits réservés

    We use cookies

    NVAIX uses technical (essential) and analytics cookies. Audience measurement and session recording are handled by PostHog (EU servers). Your consent is kept for 6 months. Legal notice & cookie policy