Traduction de commodité. La version anglaise est la version officielle juridiquement contraignante. En cas de divergence, l’anglais prévaut. — Également disponible en : Español · Kreyòl ayisyen · Português
POLITIQUE DE CONFIDENTIALITÉ
Politique de confidentialité
Date d’entrée en vigueur : 25 mai 2026 · Dernière mise à jour : juin 2026
1. Introduction
La présente Politique de confidentialité explique comment Copat Tech LLC (« Copat », « nous » ou « notre ») collecte, utilise, partage et protège les informations personnelles lorsque vous utilisez le service de réceptionniste virtuel Copat, le site web copat.ai, ou tout service connexe (le « Service »).
Copat Tech LLC fait partie d’un groupe de sociétés affiliées qui comprend Medisomatech LLC, notre société mère affiliée. Voir la Section 9 pour les divulgations spécifiques concernant nos sociétés affiliées et les flux de données entre Copat et Medisomatech.
Cette Politique s’applique à :
- Les titulaires de compte — entreprises et particuliers qui s’inscrivent sur Copat et utilisent le Service pour gérer leurs appels, messages et e-mails
- Les appelants — personnes qui appellent, envoient des messages ou des e-mails à un numéro de téléphone ou une adresse e-mail géré par Copat, qu’elles aient ou non un compte Copat
- Les visiteurs du site web — toute personne visitant copat.ai
En utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique de confidentialité. Si vous n’acceptez pas nos pratiques, vous ne devez pas utiliser le Service.
En tant que titulaire de compte, vous êtes responsable de vous assurer que votre utilisation du Service est conforme aux lois applicables en matière de confidentialité dans votre juridiction.
2. Informations que nous collectons
2.1 Informations que vous nous communiquez
Lorsque vous créez un compte ou utilisez le Service, vous fournissez :
- Identité : Nom, nom commercial, adresse e-mail, numéro de téléphone, photo de profil
- Authentification : Mot de passe (haché), codes de vérification, questions de sécurité
- Paiement : Nom de facturation, adresse de facturation, coordonnées de la carte de paiement (gérées par Stripe — Copat ne stocke pas les numéros de carte complets), identifiant fiscal
- Contacts : Numéros de téléphone, noms, adresses e-mail et notes que vous ajoutez ou importez depuis votre liste de contacts
- Paramètres et préférences : Langues, voix, horaires d’ouverture, règles de routage des appels, persona IA, préférences de rapport
- Contenu que vous créez : Notes, événements de calendrier, invites IA personnalisées, entrées FAQ, contenu de la base de connaissances
2.2 Informations sur vos appelants et expéditeurs de messages
Lorsqu’une personne appelle, envoie un SMS, un WhatsApp ou un e-mail à un numéro ou une adresse géré par Copat, nous collectons et traitons :
- Identification de l’appelant : Numéro de téléphone, nom de l’appelant (si fourni par l’opérateur), pays, opérateur
- Contenu de la communication : Audio de l’appel (enregistrement complet), transcription en temps réel, analyse et résumé de notre IA, tout message envoyé ou reçu
- Métadonnées : Date et heure, durée, direction (entrant/sortant), résultat de l’appel (connecté, messagerie vocale, manqué, bloqué), langue détectée
- Signaux de spam : Schémas suggérant que l’appelant est un robocall, du spam ou une source de fraude
Nous traitons ces informations pour votre compte (en tant que titulaire du compte). Vous êtes le responsable du traitement des données de vos appelants ; Copat est le sous-traitant.
Avis de coresponsabilité pour les appelants UE/Royaume-Uni/Suisse : Dans certaines circonstances limitées où Copat et une société affiliée (Section 9) déterminent conjointement les finalités ou les moyens du traitement, Copat et Medisomatech LLC peuvent agir en tant que coresponsables du traitement au titre de l’article 26 du RGPD. Dans ce cas, vous pouvez contacter [email protected] pour exercer tout droit RGPD.
2.3 Informations collectées automatiquement
Lorsque vous utilisez les applications ou visitez copat.ai :
- Appareil : Type d’appareil, système d’exploitation, version de l’application, jeton de notification push, résolution d’écran, fuseau horaire
- Réseau : Adresse IP, localisation approximative (niveau ville, dérivée de l’IP), opérateur
- Utilisation : Écrans consultés, fonctionnalités utilisées, boutons cliqués, rapports d’erreurs, métriques de performance
- Cookies et similaires : Sur copat.ai, nous utilisons des cookies propriétaires pour la gestion des sessions et les analyses
Nous utilisons Sentry pour capturer les erreurs et les rapports de plantage, qui peuvent inclure des informations sur l’appareil et des traces de pile. Les données Sentry sont conservées pendant 90 jours.
2.4 Informations provenant de tiers
Si vous connectez un compte tiers (Google Agenda, Gmail, Microsoft 365, Apple Calendar), nous recevons les données que vous autorisez. Nous n’accédons pas à plus que ce qui est nécessaire pour fournir la fonctionnalité spécifique que vous avez autorisée.
3. Comment nous utilisons les informations
Nous utilisons les informations pour :
- Fournir le Service — gérer les appels, générer des transcriptions, rédiger des réponses, planifier des rendez-vous, envoyer des notifications, traiter les paiements
- Personnaliser le Service — adapter l’IA au persona, à la langue et au contexte commercial préférés de votre compte
- Améliorer le Service — analyser l’utilisation des fonctionnalités, corriger les bugs, développer de nouvelles fonctionnalités. Nous utilisons des données dépersonnalisées et agrégées pour l’amélioration du produit
- Communiquer avec vous — notifications de compte, alertes de sécurité, avis de facturation, mises à jour de produits, réponses au support
- Détecter et prévenir les abus — identifier le spam, la fraude et les violations de nos Conditions ; bloquer les acteurs malveillants ; protéger notre infrastructure
- Coordonner avec les sociétés affiliées — partager certaines données opérationnelles, analytiques et de compte avec Medisomatech LLC et d’autres filiales de Copat comme décrit à la Section 9
- Se conformer à la loi — répondre aux assignations, ordonnances judiciaires et demandes gouvernementales ; défendre des réclamations juridiques ; satisfaire les obligations fiscales et comptables
3.1 Entraînement de modèles IA
Nous n’utilisons pas le contenu identifiable de vos appels, messages, enregistrements ou transcriptions pour entraîner des modèles IA déployés pour d’autres clients. Nous pouvons utiliser des statistiques et des schémas dépersonnalisés et agrégés pour l’amélioration générale des modèles.
Nos fournisseurs d’IA tiers (Anthropic, OpenAI, Deepgram, ElevenLabs) traitent votre contenu en vertu de contrats qui leur interdisent d’utiliser vos données pour entraîner leurs modèles pour d’autres clients.
3.2 Base juridique du traitement (pour les visiteurs et appelants UE/Royaume-Uni)
En vertu du RGPD et du RGPD britannique, nos bases juridiques pour le traitement des informations personnelles comprennent :
- Nécessité contractuelle — pour fournir le Service auquel vous avez souscrit
- Intérêts légitimes — pour exploiter, sécuriser et améliorer le Service ; prévenir la fraude ; coordonner avec les sociétés affiliées
- Consentement — pour les fonctionnalités optionnelles et lorsque la loi applicable l’exige
- Obligation légale — pour la conformité fiscale, comptable et aux forces de l’ordre
Vous pouvez retirer votre consentement à tout moment sans affecter le traitement antérieur.
3.3 Services API Google — Utilisation limitée
L’utilisation et le transfert par Copat des informations reçues des API Google sont conformes à la Politique relative aux données utilisateur des services API Google, y compris les exigences d’utilisation limitée. Les données obtenues via les API Google sont utilisées uniquement pour fournir les fonctionnalités pour lesquelles vous avez accordé l’accès, et ne sont jamais partagées avec Medisomatech LLC ou tout autre affilié.
4. Comment nous partageons les informations
Nous ne vendons pas d’informations personnelles contre rémunération. Nous partageons des informations dans les circonstances décrites ci-dessous.
4.1 Prestataires de services (Sous-traitants)
Nous partageons des informations avec des tiers qui nous aident à exploiter le Service. Ils traitent les informations en notre nom, en vertu de contrats qui restreignent leur utilisation :
| Prestataire | Finalité | Données partagées |
|---|---|---|
| Stripe | Traitement des paiements | Nom de facturation, adresse, moyen de paiement |
| Anthropic | Résumé IA, analyse de contenu, compréhension d’images | Transcriptions d’appels, invites IA, texte généré, images entrantes (Rétention Zéro de Données) |
| OpenAI | IA d’appels en temps réel, modération de contenu | Audio en direct, contexte de conversation, images entrantes (Rétention Zéro de Données) |
| Deepgram | Voix vers texte | Flux audio en direct |
| ElevenLabs | Synthèse vocale texte vers parole | Texte à convertir, identifiant de voix |
| Picovoice (Porcupine) | Détection de mot de réveil (sur appareil uniquement) | Tampons audio (non transmis hors de l’appareil) |
| VoIP.ms | Opérateur téléphonique | Numéros de téléphone, données de routage des appels, CDR |
| Meta Platforms (API WhatsApp Business) | Messagerie WhatsApp | Numéros de téléphone, contenu des messages |
| SendGrid | Livraison d’e-mails transactionnels | Adresses e-mail, contenu des messages |
| Microsoft 365 / Outlook | Intégration e-mail et infrastructure | Accès au compte e-mail, messages (autorisés par l’utilisateur) |
| Google (Firebase, Agenda) | Notifications push + calendrier | Jetons d’appareil, événements de calendrier (autorisés par l’utilisateur) |
| Apple | Notifications push | Jetons d’appareil |
| Sentry | Suivi des erreurs | Rapports de plantage, informations sur l’appareil, traces de pile |
| Linode / Akamai | Hébergement cloud | Toutes les données du Service (chiffrées au repos) |
| Cloudflare R2 | Stockage de fichiers multimédias | Fichiers multimédias entrants et sortants ; chiffrés par compte |
4.1-a Analyse multimédia par IA
Lorsque vous ou vos contacts envoyez des médias via Copat (images, audio, vidéo ou documents) :
- Images et images vidéo : Envoyées à Anthropic (compréhension visuelle) et OpenAI (modération du contenu). Les deux prestataires traitent en vertu d’accords de Rétention Zéro de Données.
- Notes vocales et audio vidéo : Transcrites par Deepgram. L’audio est supprimé après la transcription.
- Documents : Analysés localement par les serveurs de Copat. Le contenu des documents n’est pas transmis à des fournisseurs d’IA tiers.
- Stockage : Tous les fichiers multimédias sont stockés dans Cloudflare R2, chiffrés au repos et avec contrôle d’accès par compte.
- CSAM : La détection de matériel d’abus sexuel sur enfants déclenche une alerte d’incident de sécurité interne et un examen pour signalement obligatoire conformément à la loi applicable.
4.2 Sociétés affiliées (Medisomatech LLC et autres affiliés de Copat)
Voir la Section 9 ci-dessous pour la divulgation détaillée sur la façon dont les données peuvent être partagées avec Medisomatech LLC, notre société mère affiliée.
4.3 Les titulaires de compte voient les données de leurs appelants
Si vous appelez, envoyez un SMS, un e-mail ou un WhatsApp à un numéro ou une adresse géré par Copat, le titulaire du compte verra le contenu de votre communication, la transcription, le résumé et vos informations d’identification.
4.4 Exigences légales
Nous pouvons partager des informations si la loi, une assignation, une ordonnance judiciaire ou une autre procédure légale l’exige ; pour protéger nos droits, biens ou sécurité ; pour prévenir la fraude ou les activités illégales ; ou pour faire respecter nos Conditions.
4.5 Cessions d’entreprise
Si Copat est impliqué dans une fusion, une acquisition, un financement ou une vente d’actifs, vos informations peuvent être transférées. Nous vous informerons avant que vos informations ne soient soumises à une politique de confidentialité différente.
4.6 Données dépersonnalisées
Nous pouvons partager des données dépersonnalisées et agrégées avec des partenaires, des chercheurs et le public à des fins d’analyse sectorielle, de marketing ou de recherche.
4.7 Avec votre consentement
Pour tout autre partage, nous demanderons votre consentement explicite.
5. Enregistrement des appels et conservation des transcriptions
Le Service enregistre par défaut les appels entrants et sortants vers vos numéros gérés par Copat. La Floride est un État à consentement bilatéral ; nous diffusons un avis d’enregistrement audible au début de chaque appel pour satisfaire à cette exigence.
Conservation :
- Enregistrements : Conservés 90 jours par défaut. Les titulaires de compte peuvent prolonger la conservation jusqu’à 7 ans ou supprimer des enregistrements individuels à la demande.
- Transcriptions : Conservées pendant la durée de vie active du compte plus 90 jours, sauf suppression.
- Résumés + métadonnées : Conservés pendant la durée de vie active du compte plus 7 ans à des fins de facturation et d’audit.
- Journal des jetons consommés : Conservé pendant 7 ans à des fins de facturation.
Vous pouvez demander la suppression d’enregistrements ou de transcriptions spécifiques via Paramètres → Enregistrement → Supprimer, ou en envoyant un e-mail à [email protected].
5.1 Conservations prolongées et injonctions de conservation
Nonobstant les durées de conservation par défaut ci-dessus, Copat peut conserver les enregistrements, transcriptions, métadonnées et autres informations plus longtemps que les périodes indiquées lorsque la loi applicable, un tribunal, un processus juridique, une enquête réglementaire ou un litige actif l’exige.
6. Sécurité
Nous utilisons des mesures techniques et organisationnelles conformes aux normes du secteur pour protéger les informations personnelles :
- En transit : TLS 1.2+ pour toutes les communications client-serveur ; SRTP pour les médias vocaux
- Au repos : Chiffrement AES-256 pour le stockage de bases de données et les sauvegardes
- Contrôle d’accès : Accès basé sur les rôles ; authentification multifacteur pour les employés de Copat ; principe du moindre privilège
- Réseau : Pare-feux, WAF, protection DDoS ; détection d’intrusion
- Surveillance : Journalisation continue, alertes et réponse aux incidents
- Audits : Revues de sécurité périodiques par des tiers ; certification SOC 2 Type II prévue (objectif : 2027)
- Personnel : Vérifications des antécédents ; accords de confidentialité ; formation à la sécurité
Aucun système n’est parfaitement sécurisé. Si nous découvrons un incident de sécurité affectant vos informations personnelles, nous vous notifierons ainsi que les autorités compétentes conformément à la loi applicable.
Pour signaler une vulnérabilité, envoyez un e-mail à [email protected].
7. Vos droits
Vous disposez de droits concernant les informations personnelles que nous traitons. Les droits spécifiques varient selon la juridiction, mais comprennent généralement :
- Accès — demander une copie des informations personnelles que nous détenons sur vous
- Rectification — nous demander de corriger des informations inexactes ou incomplètes
- Effacement — nous demander de supprimer des informations personnelles, sous réserve des exigences légales de conservation
- Portabilité — recevoir vos informations dans un format structuré et lisible par machine
- Limitation — nous demander de limiter la façon dont nous utilisons vos informations
- Opposition — vous opposer au traitement basé sur des intérêts légitimes, y compris le marketing
- Retrait du consentement — retirer votre consentement lorsque le consentement est la base juridique
- Désinscription de la « vente » ou du « partage » — voir la Section 7.1 pour le mécanisme de désinscription spécifique à la Californie
- Déposer une plainte — auprès de votre autorité locale de protection des données (résidents UE/Royaume-Uni)
Pour exercer l’un de ces droits, envoyez un e-mail à [email protected] avec votre demande et une preuve d’identité. Nous répondrons dans les 30 jours (45 jours pour les demandes complexes, avec notification).
7.1 Résidents de Californie (CCPA / CPRA)
Si vous êtes résident de Californie, vous disposez de droits spécifiques en vertu du California Consumer Privacy Act et du California Privacy Rights Act. Copat ne « vend » pas d’informations personnelles contre rémunération. Par mesure de précaution, nous soumettons le partage analytique avec Medisomatech à une option de désinscription CCPA/CPRA, que vous pouvez exercer à tout moment en visitant https://copat.ai/privacy-choices.
7.2 Autres États américains
Si vous résidez au Colorado, Connecticut, Utah, Virginie ou dans d’autres États disposant de lois complètes sur la confidentialité, vous pouvez avoir des droits similaires. Nous honorerons les demandes vérifiables comme l’exige la loi de votre État.
7.3 Résidents UE/Royaume-Uni (RGPD / RGPD britannique)
Si vous êtes dans l’EEE, au Royaume-Uni ou en Suisse, vous bénéficiez de droits en vertu du RGPD ou du RGPD britannique. Nous traitons les informations personnelles provenant de l’EEE sur la base de Clauses Contractuelles Types (CCT) ou de mécanismes équivalents. Vous pouvez contacter [email protected] ou votre autorité locale de protection des données.
7.4 Vérification
Pour vous protéger, nous vérifierons votre identité avant de traiter une demande de droits. La vérification peut inclure la confirmation de l’adresse e-mail de votre compte, des questions de sécurité ou la demande d’une pièce d’identité officielle pour les demandes sensibles.
8. Confidentialité des mineurs
Le Service ne s’adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d’informations personnelles auprès de personnes de moins de 18 ans. Si vous pensez qu’un mineur nous a fourni des informations, contactez [email protected] et nous les supprimerons rapidement.
Si vous êtes un appelant de moins de 18 ans qui a appelé ou envoyé un message à un numéro géré par Copat, le titulaire du compte de ce numéro est responsable de la gestion de vos informations de manière appropriée.
9. Sociétés affiliées (Medisomatech LLC) et partage de données entre propriétés
Il s’agit d’une divulgation importante. Veuillez la lire attentivement.
Copat Tech LLC est affiliée à Medisomatech LLC. Medisomatech est notre groupe de sociétés mères affiliées. Cela signifie qu’au-delà des relations contractuelles standard, Copat et Medisomatech opèrent au sein d’un groupe intégré de sociétés. Les éléments spécifiques de cette relation qui affectent vos informations comprennent :
9.1 Infrastructure e-mail partagée
Les e-mails de Copat sont hébergés sur le même tenant Microsoft 365 exploité par Medisomatech. Le personnel des opérations informatiques de Medisomatech peut avoir un accès technique à l’infrastructure e-mail, mais est soumis aux mêmes obligations de confidentialité. Il n’a pas accès aux données applicatives côté utilisateur (enregistrements d’appels, transcriptions, bases de données de comptes) sauf s’il occupe également un rôle Copat.
9.2 Personnel en chevauchement
Certains employés de Medisomatech peuvent également travailler pour Copat dans des rôles définis. Lorsqu’un employé de Medisomatech occupe un rôle Copat, il est soumis aux contrôles d’accès basés sur les rôles de Copat, aux obligations de confidentialité et aux politiques de sécurité concernant les données des utilisateurs de Copat.
9.3 Analyses entre propriétés et liaison de comptes
Nous pouvons combiner et relier des informations entre Copat et d’autres propriétés affiliées à Medisomatech pour des analyses conjointes, la liaison de comptes et les notifications entre propriétés. Ces opérations sont effectuées uniquement à des fins analytiques et d’exploitation commerciale, et non pour la publicité comportementale. Les données obtenues via les API Google sont exclues de tout partage avec les affiliés.
9.4 Ce que nous NE ferons PAS sans divulgation et consentement supplémentaires
Nous ne ferons pas, sans d’abord mettre à jour cette Politique de confidentialité avec un préavis d’au moins 30 jours et obtenir votre consentement si la loi applicable l’exige :
- Partager des données identifiables d’utilisateurs Copat avec des annonceurs tiers non affiliés
- Vendre des données d’utilisateurs Copat à des courtiers en données
- Combiner vos enregistrements d’appels ou transcriptions Copat avec des données Medisomatech à d’autres fins que l’exploitation du Service, la facturation, la sécurité ou les analyses agrégées
- Mettre des informations personnelles à la disposition du personnel de Medisomatech qui n’a pas de rôle Copat défini
9.5 Mises à jour des pratiques de partage avec les affiliés
Si nous ajoutons de nouvelles catégories de partage de données avec Medisomatech ou d’autres affiliés de Copat, ou si nous ajoutons de nouvelles entités affiliées au groupe, nous mettrons à jour cette Politique de confidentialité et vous en informerons à l’avance.
10. Cookies et technologies similaires
Sur copat.ai, nous utilisons :
- Cookies strictement nécessaires : Requis pour le fonctionnement du site (authentification, sécurité, session). Ne peuvent pas être désactivés.
- Cookies de performance : Nous aident à comprendre les pages visitées. Nous n’utilisons pas actuellement de cookies publicitaires tiers.
- Cookies et identifiants entre propriétés — voir Section 9 concernant les Opérations entre Propriétés avec les propriétés affiliées à Medisomatech. La désinscription est disponible via la Section 7.1.
Vous pouvez contrôler les cookies via les paramètres de votre navigateur. La désactivation des cookies nécessaires peut empêcher certaines parties de copat.ai de fonctionner.
Dans les applications mobiles, nous utilisons les identifiants d’appareil fournis par le système d’exploitation et les jetons de notification push que vous autorisez. Nous n’utilisons pas de SDK publicitaires tiers.
11. Transferts internationaux
Copat est basé aux États-Unis. Les informations personnelles que nous collectons sont stockées et traitées aux États-Unis. Si vous accédez au Service depuis l’extérieur des États-Unis, vos informations sont transférées aux États-Unis.
Pour les informations provenant de l’EEE, du Royaume-Uni ou de la Suisse, nous nous appuyons sur des Clauses Contractuelles Types (CCT) et des mesures supplémentaires pour assurer une protection adéquate.
12. Conservation des données
Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans cette Politique, ou comme l’exige la loi :
| Type de données | Conservation |
|---|---|
| Profil de compte | Durée de vie du compte + 90 jours |
| Enregistrements d’appels (défaut) | 90 jours, extensible selon le plan |
| Transcriptions d’appels | Durée de vie du compte + 90 jours |
| Métadonnées d’appels + résumés | Durée de vie du compte + 7 ans (facturation/audit) |
| Dossiers de paiement | 7 ans (conformité fiscale) |
| Tickets de support | 3 ans après résolution |
| Rapports de plantage Sentry | 90 jours |
| Listes e-mail marketing | Jusqu’à désinscription |
| Journaux (serveur, application) | 30 jours journaux chauds ; 1 an archivés |
| Enregistrements de liaison entre propriétés (Section 9) | Durée de vie de la relation + 90 jours, sous réserve de désinscription via Section 7.1 |
Après la période de conservation, nous supprimons ou dépersonnalisons les informations personnelles. Si vous supprimez votre compte, nous supprimons les informations personnelles identifiables dans les 30 jours, sauf les informations que nous sommes légalement tenus de conserver.
13. Communications marketing
Nous pouvons vous envoyer des mises à jour de produits, des annonces de fonctionnalités et des conseils par e-mail. Vous pouvez vous désinscrire en cliquant sur « se désabonner » dans tout e-mail marketing, ou en envoyant un e-mail à [email protected].
Nous pouvons toujours vous envoyer des communications transactionnelles (avis de facturation, alertes de sécurité, notifications de service) indépendamment de vos préférences marketing, car elles sont nécessaires à la fourniture du Service.
Nous ne vendons pas d’adresses e-mail et ne les partageons pas avec des tiers non affiliés à des fins de marketing.
14. Liens vers des tiers
Le Service peut contenir des liens vers des sites web, services et intégrations tiers. Ces tiers ont leurs propres pratiques de confidentialité. Nous ne sommes pas responsables de leurs pratiques. Consultez leurs politiques de confidentialité avant de les utiliser.
15. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Si nous apportons des modifications importantes, nous vous en informerons par e-mail et via une notification dans l’application au moins 30 jours avant l’entrée en vigueur des modifications.
La date de « Dernière mise à jour » en haut reflète la modification la plus récente. L’utilisation continue du Service après la date d’entrée en vigueur constitue une acceptation.
16. Contact
Questions ou demandes relatives à la confidentialité : [email protected]
Incident de sécurité ou vulnérabilité : [email protected]
Support général : [email protected]
Courrier postal :
Copat Tech LLC
Attn : Privacy
6845 S US Hwy 1
Port St. Lucie, FL 34952
Pour les résidents UE/Royaume-Uni, notre Délégué à la Protection des Données (s’il est désigné) peut être contacté à [email protected].