Politique de confidentialité

Version 2026-09-19 du 19 septembre 2026

1. Responsable du traitement

Le responsable du traitement est Filip Bojda, entrepreneur individuel (EI), nom commercial Web'Inspir, 11 rue du Bel Air, 93600 Aulnay-sous-Bois, France, SIREN 101 943 637. Contact pour vos données : kontakt@osimi.pl.

2. Deux rôles : vos données et celles de vos clients

Vos données (dirigeant et équipe) : nous les traitons comme responsable de traitement, pour fournir le Service.

Les données de vos clients que vous saisissez ou dictez (nom, adresse, coordonnées, SIREN, lieu des travaux sur un devis) : nous les traitons comme sous-traitant, uniquement sur vos instructions et pour votre compte. Vous en êtes le responsable ; les conditions figurent à l’article 9 des conditions générales de vente.

3. Quelles données, pourquoi, sur quelle base

  • Compte de l’entreprise : nom, métier, nom du dirigeant, téléphone, e-mail, SIREN/SIRET, adresse — pour ouvrir et gérer le compte et vous facturer (exécution du contrat, art. 6.1.b RGPD ; obligations comptables, art. 6.1.c).
  • Conversations avec l’agent : messages écrits, messages vocaux et leur transcription, photos et documents envoyés — pour que l’agent fasse son travail (préparer un devis, ranger un document) et pour garder l’historique (contrat).
  • Documents produits (devis, factures, fichiers Factur-X, attestation d’assurance que vous déposez) — conservés dans votre espace, accessibles avec le code du dirigeant.
  • Formulaires de contact — pour vous répondre (intérêt légitime, art. 6.1.f).
  • Données techniques : journaux du serveur, compteurs d’usage (messages, consommation du modèle d’IA) — sécurité, limites anti-abus et facturation (intérêt légitime).
  • Application Osimi sur votre téléphone : elle garde localement la session (code d’accès) et les messages en attente d’envoi hors connexion. Aucun identifiant publicitaire, aucun outil d’analyse dans l’application.

Nous ne faisons ni profilage ni décision automatisée produisant des effets juridiques. Sur le site, l’audience est mesurée de façon anonyme, sans cookie (Cloudflare Web Analytics et un compteur interne dont l’empreinte technique change chaque jour et ne peut pas être reliée à vous). Un cookie de mesure (osimi_go, 180 jours) et les outils publicitaires ne sont déposés qu’avec votre accord, modifiable à tout moment via le lien « cookies » du bas de page.

Facturation électronique. Osimi ne transmet aucune facture à l’administration fiscale ni à une plateforme agréée ; les fichiers Factur-X restent dans votre espace jusqu’à ce que vous les envoyiez vous-même.

4. Sous-traitants

  • Supabasebase de données et stockage des fichiers ; données hébergées dans l’Union européenne (Francfort, Allemagne).
  • Anthropicmodèle d’IA qui traite le contenu des conversations pour préparer la réponse de l’agent. Les données envoyées à l’API ne servent pas à entraîner les modèles.
  • OpenAItranscription des messages vocaux en texte. Les données envoyées à l’API ne servent pas à entraîner les modèles.
  • Resendenvoi des e-mails de service (par exemple le code d’accès après l’inscription).
  • Exponotifications push de l’application : seuls l’identifiant technique de l’appareil (jeton push) et le texte de la notification sont traités.
  • Microsoft Azuresynthèse vocale de l’agent téléphonique (quand ce module sera ouvert) : seul le texte prononcé par l’agent est traité.
  • Telnyxopérateur téléphonique de l’agent téléphonique (quand ce module sera ouvert) : numéro de l’appelant et votre numéro.
  • Stripepaiement de l’abonnement. Vous saisissez votre carte uniquement chez Stripe ; Osimi ne la voit ni ne la conserve.
  • Cloudflarehébergement du site, protection contre les attaques et mesure d’audience sans cookie ; journaux techniques de connexion (adresse IP) conservés peu de temps pour la sécurité.
  • Google Workspacemessagerie de l’adresse de contact, qui reçoit vos messages.

Certains traitent des données hors de l’Espace économique européen (États-Unis). Ces transferts reposent sur les clauses contractuelles types de la Commission européenne et, lorsqu’il s’applique, sur le cadre de protection des données UE–États-Unis (Data Privacy Framework). Nous ne vendons ni ne cédons vos données à personne d’autre.

5. Durées de conservation

Données du compte et historique des conversations : pendant toute la durée du contrat. Après la fermeture du compte, les données personnelles sont supprimées ou anonymisées automatiquement sous 90 jours. Vous pouvez fermer le compte vous-même sur la page Supprimer le compte (avec le code du dirigeant) ou en nous écrivant depuis l’adresse e-mail du compte. Exception : les pièces comptables (devis, factures) sont conservées pendant la durée imposée par la loi, sans les coordonnées du client.

  • Messages des formulaires de contact : 12 mois.
  • Numéro de l’appelant dans l’historique des appels : 12 mois.
  • Jetons de notification non utilisés depuis 6 mois : supprimés.
  • Journaux techniques d’envoi des messages : 30 jours.
  • Événements anonymes du site : 12 mois.

6. Vos droits

Vous disposez des droits suivants :

  • accès à vos données et copie ;
  • rectification ;
  • effacement ;
  • limitation du traitement et opposition ;
  • portabilité ;
  • définir des directives sur le sort de vos données après votre décès.

Pour les exercer, écrivez-nous (article 1). Vous pouvez aussi introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou en ligne sur cnil.fr/fr/plaintes.

7. Sécurité

L’accès aux données de l’entreprise est protégé par des codes d’accès distincts (dirigeant ; équipe, limité : sans prix ni coordonnées des clients). Les échanges sont chiffrés (TLS), les documents sont stockés dans un espace privé accessible par des liens signés de courte durée, et l’accès technique à la base est limité au strict nécessaire.

8. Modifications

Nous vous informons des changements importants dans l’application ou par e-mail. La version en vigueur est toujours disponible à cette adresse.