Protection des données
Politique de confidentialité
Coltadol lit des conversations WhatsApp pour en tirer des fiches prospects. C’est un traitement de données personnelles sensible par nature, et cette page décrit exactement ce qui est traité, par qui, et ce qui ne l’est pas.
Version du 4 septembre 2026. Nous conservons les versions précédentes et les fournissons sur demande.
1. Qui est responsable de quoi
Deux traitements distincts coexistent dans Coltadol, et nous n’avons pas la même qualité dans l’un et dans l’autre. La distinction n’est pas formelle : elle détermine à qui une personne doit adresser une demande.
- Les comptes, l’agence et la facturation. Nous sommes responsable du traitement. Il s’agit de vos propres données en tant que client : adresse électronique, nom, abonnement, paiements.
- Les prospects et leurs conversations. Nous sommes sous-traitant, et l’agence cliente est responsable du traitement. C’est elle qui a décidé de raccorder son numéro, qui définit la finalité, et qui doit informer les personnes. Nous traitons ces données sur ses instructions.
Concrètement : si vous êtes une personne ayant écrit à une agence qui utilise Coltadol, votre interlocuteur est cette agence. Nous n’avons aucune relation directe avec vous et nous ne pouvons pas, de notre propre initiative, vous communiquer ou effacer vos données. Écrivez-nous tout de même si vous ne savez pas à qui vous adresser : nous vous orienterons vers l’agence concernée.
2. Catégories de données traitées
| Catégorie | Données | Origine |
|---|---|---|
| Compte utilisateur | Adresse électronique, nom, prénom, téléphone (facultatif), condensat du mot de passe, date de confirmation de l’adresse, rôle, jetons de session et dates de connexion. | Saisi par vous |
| Agence | Raison sociale, pays de facturation, langue de la clientèle, taille d’équipe, identifiants client chez les prestataires de paiement. | Saisi par vous |
| Prospects | Numéro de téléphone, identifiant WhatsApp opaque, identifiant de conversation, nom et prénom lorsqu’ils sont communiqués, adresse électronique lorsqu’elle est communiquée. | Message entrant, ou saisie par un agent |
| Conversations WhatsApp | Contenu texte de chaque message, sens (entrant ou sortant), horodatage, identifiant du message chez WhatsApp, type de média joint et indication qu’il s’agit d’un message vocal. | WhatsApp, via notre passerelle |
| Qualification produite par le modèle | Intention, type de bien, ville, pays, fourchette de budget, nombre de pièces, surface, urgence, score de 0 à 100, indice de confiance, informations manquantes, prochaine action recommandée, trace de l’exécution du modèle. | Déduit du contenu de la conversation |
| Connexion WhatsApp | Numéro appairé, nom et état de la session, date du dernier changement d’état, jeton de session WhatsApp détenu par la passerelle. | Appairage |
| Facturation | Identifiants d’abonnement et de client chez le prestataire, montants, taxes, devises, statuts, remboursements, dates d’échéance, événements de webhook reçus. | Prestataire de paiement |
| Assistant interne | Vos questions à l’assistant et ses réponses, rattachées à votre compte. | Saisi par vous |
| Journaux techniques | Payloads des webhooks reçus, avec masquage des données personnelles (article 8), et erreurs applicatives. | Automatique |
3. Finalités et bases légales
| Traitement | Finalité | Base légale |
|---|---|---|
| Compte et authentification | Vous donner accès au Service et sécuriser cet accès | Exécution du contrat |
| Confirmation d’adresse, réinitialisation de mot de passe | Vérifier que l’adresse est la vôtre ; vous en redonner l’accès | Exécution du contrat, intérêt légitime (sécurité) |
| Facturation | Encaisser l’abonnement, tenir la comptabilité | Exécution du contrat, obligation légale |
| Prospects et conversations | Qualifier et suivre les demandes reçues par l’agence cliente | Déterminée par l’agence cliente, responsable de ce traitement |
| Journaux et alertes techniques | Diagnostiquer les pannes, détecter une session WhatsApp tombée | Intérêt légitime (continuité du service) |
| Détection d’attaques par force brute | Limiter les tentatives de connexion répétées | Intérêt légitime (sécurité) |
Nous n’utilisons vos données ni les données de vos prospects pour entraîner aucun modèle, ni pour aucune finalité publicitaire. Nous ne les vendons pas et ne les cédons pas.
4. Isolation entre agences
Chaque agence est un espace de travail hermétique. L’isolation n’est pas laissée à la vigilance de chaque requête : elle est imposée une fois pour toutes dans la couche d’accès aux données, qui injecte l’identifiant de l’agence courante dans toute lecture et le force sur toute écriture. Une valeur d’identifiant d’agence envoyée par le navigateur n’est jamais utilisée.
Cette isolation va jusqu’aux prospects eux-mêmes : une même personne qui écrit à deux agences clientes existe comme deux prospects distincts, un par agence. L’unicité de son identifiant WhatsApp est établie par agence et non globalement, précisément pour qu’aucune agence ne puisse déduire qu’un de ses prospects a également contacté une autre.
5. Ce qui est transmis au modèle d’intelligence artificielle
C’est le transfert le plus important de ce document, et il est plus restreint qu’on pourrait le supposer. Sont transmis au prestataire de modèle :
- le contenu texte des derniers messages de la conversation, avec leur sens (message du prospect ou réponse de l’agence) ;
- la langue par défaut de la clientèle de l’agence, pour que la réponse soit rédigée dans la bonne langue.
Ne sont pas transmis : le numéro de téléphone du prospect, son identifiant WhatsApp, son nom, son adresse électronique, le nom de l’agence, ni aucune autre fiche de la base. Le modèle reçoit une conversation et rien qui permette, à lui seul, d’identifier la personne.
Cela ne rend pas les messages anonymes : une personne qui écrit « bonjour, c’est Karim, je cherche un F3 à Hydra » transmet son prénom dans le contenu même de son message. Nous ne retirons pas les données personnelles du corps des messages, parce que ce sont elles qui portent l’information à qualifier.
Nous ne transmettons rien au prestataire de modèle en dehors de ce cadre, et les échanges de l’assistant interne suivent la même règle : seule votre question lui parvient.
6. Sous-traitants
Nous faisons appel aux prestataires suivants, et à aucun autre. La liste est tenue à jour ; tout ajout est publié ici.
| Sous-traitant | Rôle | Données reçues | Localisation |
|---|---|---|---|
| WhatsApp / Meta | Réseau de messagerie | L’intégralité des conversations, par nature : c’est WhatsApp qui les transporte. Le numéro appairé de l’agence. | Hors UE |
| Anthropic (par défaut) | Modèle de langage | Contenu des messages (article 5) | États-Unis |
| OpenAI | Modèle de langage — alternative sélectionnable par configuration | Contenu des messages (article 5) | États-Unis |
| OpenRouter | Passerelle vers d’autres modèles — alternative sélectionnable par configuration | Contenu des messages (article 5) | États-Unis |
| Lemon Squeezy | Paiement hors Algérie, en qualité de merchant of record | Adresse électronique, nom, adresse de facturation, moyen de paiement — saisis directement chez lui | États-Unis |
| Chargily | Paiement en Algérie | Adresse électronique, nom, moyen de paiement — saisis directement chez lui | Algérie |
| Resend | Envoi des courriers électroniques du service (confirmation d’adresse, réinitialisation, facturation) | Adresse électronique, nom, contenu du message | États-Unis |
La base de données et la passerelle WhatsApp sont exploitées par nous sur nos propres serveurs : elles ne sont pas confiées à un service tiers. Le jeton de session WhatsApp de votre agence y est conservé.
8. Masquage des données personnelles dans les journaux
Les webhooks que nous recevons — messages WhatsApp, événements de paiement — sont journalisés pour pouvoir diagnostiquer une panne. Sans précaution, ces journaux contiendraient des conversations entières, des numéros, des noms, et des URL de portail de facturation qui valent jeton d’accès.
Un masquage est donc appliqué avant écriture. Il conserve la structure de l’événement et jette les valeurs sensibles : un champ masqué ne laisse que son type et sa longueur. Il opère sur deux niveaux — par nom de champ pour ceux dont on sait qu’ils portent du contenu personnel, et par détection de motif sur toutes les chaînes restantes, parce qu’un numéro se cache aussi dans un identifiant de message. Les miniatures d’images, les empreintes sonores des messages vocaux, les noms de fichiers, les adresses postales et les URL signées sont couverts.
9. Sécurité
Ce qui est en place
- Mots de passe conservés sous forme de condensat, jamais en clair, et vérifiés à l’inscription contre une base publique de mots de passe compromis.
- Jetons de renouvellement opaques, à rotation, rattachés à une session dont la durée de vie absolue est plafonnée en base — une chaîne de renouvellements entretenue ne peut pas maintenir une connexion indéfiniment.
- Limitation des tentatives de connexion répétées depuis une même origine.
- Confirmation obligatoire de l’adresse électronique, avec jeton à usage unique.
- Vérification de la signature cryptographique des webhooks de paiement, et rattachement de l’événement à l’agence par une donnée transportée à l’intérieur du corps signé — non par une valeur déclarée par l’appelant.
- Idempotence des messages entrants, pour qu’un rejeu de webhook ne duplique pas une conversation.
- Isolation multi-agences imposée dans la couche d’accès aux données (article 4).
- En-têtes de sécurité HTTP standard, et chiffrement des échanges en transit.
- Accès à la passerelle WhatsApp protégé par clé, non exposé publiquement.
Ce qui n’est pas en place
- Pas d’authentification à deux facteurs. C’est le manque le plus notable de cette liste.
- Pas de chiffrement applicatif des données au repos. Les données sont protégées par les contrôles d’accès du serveur et de la base, pas par un chiffrement au niveau des colonnes.
- Pas de journal d’audit consultable retraçant qui a consulté quelle fiche.
- Aucune certification. Nous ne sommes ni certifiés ISO 27001 ni attestés SOC 2, et nous n’avons pas engagé de démarche en ce sens.
10. Durées de conservation
Nous préférons décrire la situation réelle plutôt qu’afficher un tableau de durées que rien n’applique.
| Donnée | Conservation réelle |
|---|---|
| Compte, agence, prospects, conversations | Conservés pendant toute la vie du compte. Aucune suppression automatique n’est programmée : il n’existe aucune tâche de purge. |
| Prospect « supprimé » depuis l’interface | Archivé, non effacé. La fiche et l’historique sont conservés et disparaissent des listes. |
| Jetons de session et de renouvellement | Expirent d’eux-mêmes ; révoqués à la déconnexion et au plafond absolu de session. |
| Jetons de confirmation d’adresse et de réinitialisation de mot de passe | À usage unique, et à durée de vie courte. |
| Facturation et paiements | Conservés au titre des obligations comptables, indépendamment de la fermeture du compte. |
| Journaux techniques | Conservés sur le serveur par rotation de fichiers, avec les données personnelles masquées (article 8). |
À la fermeture d’un compte, les données de l’agence — prospects, conversations, biens — sont supprimées sur demande, et un export vous est fourni pendant trente jours. Cette suppression est aujourd’hui une opération manuelle de notre part.
11. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données, ainsi que du droit de retirer votre consentement lorsque le traitement y est fondé.
Si vous êtes client : écrivez à privacy@coltadol.com. Nous répondons dans un délai d’un mois. La plupart des rectifications peuvent être faites directement depuis vos réglages.
Si vous êtes un prospect ayant écrit à une agence : votre demande relève de cette agence, qui est responsable du traitement (article 1). Nous ne pouvons pas y répondre à sa place. Écrivez-nous néanmoins si vous ne parvenez pas à l’identifier : nous transmettrons.
Aucun délégué à la protection des données n’est désigné : notre activité ne l’impose pas. Les demandes sont traitées par l’adresse ci-dessus. Vous pouvez par ailleurs introduire une réclamation auprès de l’autorité de contrôle compétente de votre pays de résidence.
12. Ce qui n’est pas encore en place
Rassemblé ici pour que rien n’ait à être cherché dans le corps du document. Chacun de ces points est un manque réel, pas une réserve de style.
- Hébergement dans l’Union européenne : prévu, non actif. Les serveurs qui portent la base de données et la passerelle WhatsApp ne sont pas aujourd’hui situés dans l’Union. Le déplacement est prévu ; nous ne communiquons pas de date, et nous mettrons cette page à jour lorsqu’il sera fait, pas avant.
- Aucune suppression automatique. Rien n’expire de soi-même. Une politique de purge est à écrire.
- Pas d’effacement en libre-service. Supprimer un prospect dans l’interface l’archive. L’effacement définitif passe par une demande écrite.
- Pas d’export en libre-service. Un export de vos données est fourni sur demande, manuellement.
- Pas d’authentification à deux facteurs.
- Pas de journal d’audit retraçant les consultations de fiches.
- Aucune certification de sécurité, et aucune démarche engagée.
- Ce document n’a pas été revu par un avocat.
13. Modification de cette politique
Cette page évolue avec le produit — c’est même une obligation que nous nous donnons : tout changement de sous-traitant, toute nouvelle catégorie de données et toute lacune comblée doivent y apparaître. Une modification substantielle est notifiée par courrier électronique aux clients. La date de version figure en tête de page, et les versions précédentes sont conservées et fournies sur demande.
Voir également les conditions générales d’utilisation, dont la présente politique fait partie intégrante.