Aller au contenu

Politique de Confidentialité

Dernière mise à jour : 14 août 2026

La présente Politique de Confidentialité décrit comment Diqto collecte, utilise, stocke et protège les données personnelles dans le cadre de son service d'assistant vocal IA pour la création de documents professionnels. Elle est établie conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

1. Responsable du traitement

DIQTO
Société par actions simplifiée à associé unique (SASU)
Capital social : 1 000 euros
SIREN : 106 569 619 — RCS Marseille
Siège social : 498 Rue Paradis, 13008 Marseille
Email : support@diqto.fr
Site web : diqto.fr

Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter Diqto à l'adresse ci-dessus.

2. Données collectées

2.1 Données de l'Utilisateur

2.2 Données des clients de l'Utilisateur

Dans le cadre de la création de documents professionnels, l'Utilisateur transmet via ses messages vocaux, photos ou saisies textuelles les informations suivantes relatives à ses propres clients :

Note : L'Utilisateur est responsable de l'information et, lorsque nécessaire, du consentement de ses propres clients. Diqto minimise le contexte envoyé aux services d'intelligence artificielle et retire ou remplace les identifiants lorsqu'une fonction le permet. Un audio, une image, un document ou un texte libre peut néanmoins contenir des données personnelles ; il n'est partagé avec OpenAI, Anthropic ou Deepgram qu'après l'autorisation explicite affichée dans l'application. Pour les praticiens de santé, l'Utilisateur reste responsable du secret médical et des obligations renforcées applicables aux données de santé.

2.3 Données d'usage

Repères de prix facultatifs : cette contribution est désactivée par défaut ; par défaut, les tarifs d'une activité ne participent pas aux comparaisons de marché. Si l'Utilisateur active séparément l'option dans les réglages de cette activité, Diqto utilise uniquement la prestation, le tarif HT, l'unité, le métier, le département et la date pour calculer des statistiques agrégées d'au moins cinq entreprises. Les clients, documents, coordonnées et identités ne sont jamais inclus dans le résultat. Refuser ne retire aucune fonction. L'accord peut être retiré à tout moment au même endroit ; les tarifs restent dans le catalogue personnel mais sont immédiatement exclus des nouveaux calculs agrégés.
Autorisation des services d'IA tiers : avant l'accès aux fonctions assistées par IA, l'application décrit les catégories de données susceptibles d'être envoyées — audio et transcription, textes saisis, documents ou images importés et contexte professionnel utile — et identifie OpenAI, Anthropic et Deepgram. Aucun de ces envois n'a lieu avant un choix positif. L'Utilisateur peut choisir Continuer sans IA : les fonctions manuelles et l'accès aux abonnements restent disponibles, tandis que les routes susceptibles de transmettre un contenu à ces prestataires sont bloquées avant l'appel réseau. L'autorisation peut être donnée ou retirée dans Réglages → Données ; son retrait bloque les futurs envois à ces services sans affecter la licéité des traitements antérieurs.

2.4 Données collectées sur le site diqto.fr

Mesure sans cookie : Diqto ne stocke dans ce dispositif ni adresse IP, ni référent, ni agent utilisateur, ni URL libre, ni identité. L'identifiant de session est haché côté serveur et les événements bruts sont supprimés après 90 jours.

3. Finalités des traitements

Finalité Données concernées
Création de documents professionnels (PDF) Données Utilisateur + données clients + messages / dictées vocales
Structuration des notes de séance Messages vocaux transcrits, données patient (praticiens)
Suivi client et relances Historique prestations, coordonnées clients, données de paiement
Gestion du compte utilisateur Données d'identification, statut juridique, métier
Traitement d’une demande d’accès Diqto Email professionnel, métier, première tâche, source de la visite et consentement au contact
Facturation et paiement Email, données de paiement (via Stripe)
Facturation électronique Identité de l'entreprise et du client professionnel, identifiants fiscaux, contenu de la facture, données de paiement, statuts de cycle de vie et archive réglementaire
Alertes URSSAF et coaching business Données financières (CA, seuils), statut juridique
Amélioration du service Données d'usage anonymisées, retours utilisateurs
Repères de prix agrégés facultatifs Prestation, tarif HT, unité, métier, département et date des activités ayant donné leur accord
Support client Messages, email, données du compte
Communication commerciale Email (avec consentement préalable)

4. Base légale des traitements

5. Sous-traitants et transferts de données

Diqto fait appel aux prestataires suivants. Leur rôle dépend de la fonction utilisée et des obligations réglementaires qui leur sont propres :

Sous-traitant Fonction Localisation Garanties
Anthropic Structuration et synthèse de textes, transcriptions, brouillons et contexte professionnel utile États-Unis DPA, SCCs, confidentialité et sécurité contractuelles ; données limitées à la fonction demandée.
OpenAI Transcription vocale et traitement de secours de textes ou documents États-Unis DPA, SCCs, confidentialité et sécurité contractuelles ; données limitées à la fonction demandée.
Deepgram Transcription vocale en direct ou différée États-Unis DPA, SCCs, confidentialité et sécurité contractuelles ; données limitées à la fonction demandée.
Neon Base de données PostgreSQL UE (Francfort) Hébergement UE. Chiffrement au repos et en transit.
Cloudflare R2 Stockage documents PDF UE Hébergement UE. Chiffrement au repos et en transit.
Apple Achats intégrés et abonnements iOS Selon l'infrastructure Apple Contrat Apple, contrôles de compte et de paiement Apple.
RevenueCat État des abonnements et droits d'accès Union européenne / États-Unis Identifiant applicatif limité, historique d'achat et état d'abonnement ; CCT et mesures de sécurité contractuelles.
Koyeb Hébergement application UE (Francfort) Hébergement UE.
Stripe Paiement et facturation États-Unis / UE Certifié PCI-DSS, DPA, SCCs. Données de paiement uniquement.
Resend Envoi d'emails transactionnels États-Unis DPA, SCCs.
Sentry Détection et diagnostic des erreurs techniques de l'application Union européenne / États-Unis Données techniques limitées au diagnostic, sans contenu métier volontairement joint ; DPA et CCT.
B2Brouter Global, S.L. Transport, réception, statuts et archivage des factures électroniques en qualité de Plateforme Agréée, uniquement après activation de l'entreprise Union européenne Contrat eDocSync ; données chiffrées en transit ; rôle et garanties précisés dans l'annexe Facturation électronique et les documents de protection applicables.
Meta / WhatsApp Envoi OTP authentification États-Unis / UE API WhatsApp Business. Chiffrement de bout en bout (E2EE).
Protection équivalente : Diqto exige de ses sous-traitants qui reçoivent des données personnelles une protection au moins équivalente à celle décrite dans la présente politique et aux exigences applicables. Les données sont minimisées et les identifiants sont retirés ou remplacés lorsque la fonction le permet. Un audio, une image, un document ou un texte libre peut contenir des identifiants ; l'application demande donc l'autorisation avant tout partage avec une IA tierce.

6. Durée de conservation

Type de données Durée de conservation
Données du compte Utilisateur Durée de l'abonnement actif + 3 ans après résiliation
Demandes d’accès et données de prospection 3 ans à compter du dernier contact
Données des clients de l'Utilisateur Durée de l'abonnement actif. Supprimées dans les 30 jours suivant la résiliation.
Documents générés (devis, factures, etc.) Durée de l'abonnement actif + 3 ans (obligation légale de conservation)
Factures électroniques, statuts et archives réglementaires Durée imposée par la réglementation applicable et les obligations d'archivage ; les modalités de restitution sont précisées lors de l'activation.
Notes de séance / données patient Durée de l'abonnement actif. Supprimées dans les 30 jours suivant la résiliation.
Données vocales (audio) Dictées courtes : traitement temporaire puis suppression. Enregistrements de rendez-vous conservés de façon sécurisée pendant la vie du compte ou jusqu'à une demande d'effacement, puis supprimés sous 30 jours sauf obligation légale.
Données de facturation 10 ans (obligation comptable et fiscale — article L123-22 du Code de commerce)
Messages textuels 90 jours après traitement, puis suppression automatique
Données de navigation (site web) 90 jours maximum pour les événements de parcours sans cookie

7. Droits des personnes

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Comment exercer vos droits :
Envoyez votre demande à support@diqto.fr en précisant votre identité et le(s) droit(s) que vous souhaitez exercer.

Délai de réponse : 30 jours maximum à compter de la réception de votre demande.

Réclamation : Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

8. Sécurité des données

Diqto met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité des données personnelles :

9. Cookies

9.1 Application mobile iOS

L'application mobile Diqto n'utilise aucun cookie. L'authentification se fait via code OTP et tokens d'accès sécurisés.

9.2 Site web diqto.fr

Le site diqto.fr ne dépose aucun cookie de mesure d'audience. La mesure du parcours utilise uniquement un identifiant aléatoire en mémoire de session du navigateur ; il disparaît à la fermeture de l'onglet ou de la session et n'est pas partagé avec une régie publicitaire.

10. Mise à jour de la politique

La présente Politique de Confidentialité peut être modifiée à tout moment pour refléter les évolutions du service ou de la réglementation applicable.

En cas de modification substantielle, les Utilisateurs seront informés par notification dans l'application et/ou par email au moins 30 jours avant l'entrée en vigueur des modifications.

La version en vigueur est toujours accessible à l'adresse : diqto.fr/confidentialite.html.