sonarsense.io

Politique de confidentialité

Date d'entrée en vigueur : 2 septembre 2026

1. Dispositions générales

La présente Politique de confidentialité (ci-après — « Politique ») décrit la procédure de collecte, de traitement et de protection des données personnelles des utilisateurs de la plateforme sonarsense.io (ci-après — « Service »), fournie par la Société à responsabilité limitée « SONAR » (SARL « SONAR », ci-après — « Opérateur »).

La politique est élaborée conformément à la loi fédérale du 27.07.2006 N 152-FZ « Sur les données personnelles » (telle que modifiée, entrée en vigueur le 30.05.2025 et le 01.09.2025), au Code civil de la Fédération de Russie (art. 152.1, 152.2), à la Constitution de la Fédération de Russie (art. 23, 24) et à d'autres actes normatifs de la Fédération de Russie dans le domaine des données personnelles.

2. Informations sur l'Opérateur

  • Nom :SARL « SONAR »
  • NIF: 3666278212
  • OGRN : 1263600003952
  • Adresse :394054, Voronej, rue Shishkova, n° 142, apt. 77
  • Numéro d'enregistrement au Registre des opérateurs traitant des données personnelles : 36-26-044855 (Arrêté Roskomnadzor n° 51 du 16.04.2026, date de début du traitement 01.05.2026)
  • Responsable du traitement des données à caractère personnel : support@sonarsense.io
  • Site : sonarsense.io

3. Quelles données collectons-nous

Lors de l'utilisation du Service, nous traitons les catégories de données suivantes :

3.1. Données du compte

  • Nom et prénom (lors de l'authentification via Yandex ID)
  • Adresse e-mail
  • Identifiant Yandex ID

3.2. Données d'appel

  • Telephone conversation recordings
  • Numéros de téléphone des participants à l'appel
  • Date, heure et durée de l'appel
  • Direction de l'appel (entrant/sortant)

3.3. Résultats de l'analyse

  • Transcription (texte de la conversation)
  • Évaluation de la tonalité et des signaux de conflit à partir de la transcription
  • Indice de qualité de vente (SQI)
  • Profil client et recommandations

3.4. Données techniques

  • Adresse IP, type de navigateur, système d'exploitation
  • Données des fichiers cookies
  • Actions dans l'interface du Service (pour améliorer l'expérience utilisateur)

3.5. Données de Sonar Assistant (application de bureau)

  • Audio stream from the computer microphone (User's voice and potentially other participants' voices within microphone range)
  • Flux audio du son système de l'ordinateur lorsque l'option est activée (voix des interlocuteurs provenant de tout logiciel de téléphonie/visioconférence)
  • Captures d'écran du moniteur principal lorsque l'option « Captures d'écran » est activée
  • Métadonnées de la réunion : ID, heure, durée, titre, description
  • Données techniques du client : version de l'application, système d'exploitation, identifiant de session

Les données vocales sont considérées comme biométriques si elles sont utilisées pour établir l'identité (art. 11 152-FZ). Sonar Assistant n'utilise pas la voix pour l'identification. La description complète des catégories, sources, objectifs et délais est fournie dans Politique de Sonar Assistant.

3.6. Données des demandes de démonstration et retours

  • Nom, numéro de téléphone et, si indiqué, adresse e-mail
  • Entreprise, domaine d'activité et texte du commentaire, s'ils sont indiqués
  • Page d'envoi et paramètres UTM standard de la campagne publicitaire

3.7. Données d'abonnement aux articles

  • Adresse e-mail
  • Page et heure de consentement
  • Statut d'abonnement, de livraison, de désabonnement ou de blocage de l'e-mail par le fournisseur de messagerie

4. Bases juridiques du traitement

Le traitement des données à caractère personnel est effectué sur les fondements suivants (art. 6 de la loi fédérale n° 152-FZ) :

  • Exécution du contrat(p. 5 ch. 1 art. 6) — traitement des données du compte utilisateur, des enregistrements audio et des résultats d'analyse nécessaires à la fourniture des services du Service dans le cadre Conditions d'utilisation. L'inscription au Service constitue l'acceptation du contrat d'offre ; le traitement des données est effectué aux fins de son exécution.
  • Intérêt légitime de l'Opérateur(p. 7 ch. 1 art. 6) — données techniques pour assurer la sécurité et le bon fonctionnement du Service, cookies d'authentification obligatoires.
  • Consentement de la personne concernée(p. 1, partie 1, art. 6) — cookies analytiques (consentement via la bannière de cookies), ainsi que des courriels d'information et publicitaires sur les nouveaux articles et mises à jour. Le consentement à la newsletter est donné par une action distincte dans le formulaire d'abonnement et peut être retiré via le lien figurant dans chaque courriel ou en contactant l'Opérateur, conformément à la partie 1 de l'article 18 de la loi fédérale n° 38-FZ du 13.03.2006 « Sur la publicité ».
  • Consentement écrit au traitement des données à caractère personnel biométriques (partie 1 de l'art. 11 de la loi 152-FZ), si la voix est utilisée dans un scénario distinct pour établir l'identité. Un tel consentement est formalisé par un document séparé Consentement au traitement des données biométriques conformément à la partie 1 de l'article 9 de la loi 152-FZ (version du 01/09/2025).
  • Consentement de la personne concernée au transfert transfrontalier de données personnelles (ch. 4 art. 12 152-FZ) — pour le transfert de données vers des États étrangers ne garantissant pas une protection adéquate (États-Unis, Chine). Formalisé par un document distinct Consentement au transfert transfrontalier.

5. Comment nous traitons les données

Le traitement des données d'appels comprend les étapes suivantes :

  • Reconnaissance vocale (STT)— conversion d'un enregistrement audio en texte
  • Analyse des sentiments— détection des doutes, objections et formulations conflictuelles dans la transcription
  • Analyse par IA— évaluation de la qualité de la vente, génération de recommandations à l'aide d'un modèle de langage (LLM)

Le traitement des enregistrements audio est effectué automatiquement sur les serveurs de l'Opérateur situés sur le territoire de la Fédération de Russie.

Les données de la demande sont utilisées pour répondre à la sollicitation, organiser une démonstration du produit et évaluer la source de la demande. La demande est d'abord enregistrée dans la base de données sécurisée de l'Opérateur, puis une copie peut être transmise aux collaborateurs responsables via Google Sheets et Telegram.

Les données d'abonnement sont utilisées pour envoyer de nouveaux articles et des mises à jour importantes, enregistrer le consentement, assurer la livraison et gérer le désabonnement. Les e-mails sont envoyés via le service Unisender Go.

Traitement des données dans Sonar Assistant :

  1. La capture audio et (facultativement) des captures d'écran est effectuée par l'application sur l'appareil de l'Utilisateur
  2. Le flux audio est transmis en temps réel à Soniox, Inc. (États-Unis, traitement sur des serveurs en Allemagne) pour la reconnaissance vocale.
  3. La transcription reçue est stockée sur les serveurs de l'Opérateur situés en Fédération de Russie (Timeweb, Moscou)
  4. À la demande de l'Utilisateur (en cliquant sur un bouton dans l'application), la transcription et la capture d'écran sont transmises à OpenRouter, Inc. (États-Unis) ou aux fournisseurs de secours Google LLC (États-Unis) et DeepSeek AI (Chine) pour générer une suggestion IA.
  5. La suggestion générée s’affiche dans l’application et est enregistrée sur les serveurs de l’Opérateur en Russie

6. Délais de conservation des données

Les durées de conservation sont définies pour chaque catégorie de données :

  • Données du compte utilisateur— pendant la durée d'activité du compte. Elles sont supprimées dans les 30 jours suivant la suppression du compte.
  • Call recordings— sont supprimées une fois le traitement et la génération des résultats de l'analyse terminés.
  • Résultats de l'analyse(transcriptions, évaluations, recommandations) — pendant la durée du compte utilisateur. Supprimés dans les 30 jours suivant la suppression du compte.
  • Journaux techniques— sont conservés pendant 12 mois au maximum.
  • Données des fichiers cookies— pendant la durée de vie du cookie (voir la section 9).
  • Demandes de démonstration et de retour d'information— sont supprimées dans les 24 heures suivant l'expiration du délai de 180 jours. L'Utilisateur peut demander la suppression de ses données en contactant l'Opérateur aux coordonnées indiquées dans la présente Politique.
  • Données d'abonnement aux articles— jusqu'au retrait du consentement. Après la désinscription, l'adresse et le statut de refus ne sont conservés que dans la mesure nécessaire pour éviter de nouvelles communications sans nouveau consentement.
  • Flux audio de Sonar Assistant— n'est pas conservé sur les serveurs de l'Opérateur ni sur l'appareil de l'Utilisateur. Il est utilisé uniquement pour la reconnaissance en temps réel, puis immédiatement supprimé.
  • Captures d'écran de Sonar Assistant— ne sont pas conservées sur les serveurs de l'Opérateur. Elles sont transmises une seule fois à des fournisseurs d'IA pour générer une seule suggestion.
  • Transcriptions de réunions, suggestions IA, métadonnées des réunions Sonar Assistant — pendant la durée d'activité du compte ; elles sont supprimées dans les 30 jours suivant la suppression du compte.

7. Protection des données

L'Opérateur applique les mesures de protection suivantes :

  • Localisation des résultats de traitement en Fédération de Russie— les comptes, résultats d'analyse, transcriptions, suggestions d'IA et métadonnées sont conservés sur des serveurs situés en Fédération de Russie (à Moscou, chez le fournisseur Timeweb).
  • Transfert transfrontalier— certaines étapes du traitement (reconnaissance vocale, génération de suggestions IA) sont effectuées par des sous-traitants situés hors de la Fédération de Russie ; voir sections 8.2 et 8.3, ainsi que le Consentement au transfert transfrontalier /consent/cross-border. La notification de l'intention de procéder à un transfert transfrontalier a été déposée auprès de Roskomnadzor et approuvée.
  • Chiffrement des connexions (TLS 1.2+) pour toutes les transmissions de données
  • Contrôle d'accès au niveau des comptes et des sessions
  • Sauvegarde régulière
  • Surveillance des accès non autorisés

8. Services tiers

8.1. Services tiers pour sonarsense.io (plateforme web)

  • Yandex ID(OOO «YANDEX», Fédération de Russie) — authentification des utilisateurs. Transmis : nom, prénom, e-mail, identifiant Yandex ID.
  • Yandex SmartCaptcha(OOO «YANDEX», Fédération de Russie) — protection des formulaires. Transmis : adresse IP, informations sur le navigateur et l'appareil, paramètres techniques.
  • OpenRouter, Inc.(États-Unis) — analyse LLM des transcriptions. Transmis : transcriptions d'appels anonymisées.
  • PyAnnote AI(France) — diarisation (identification des locuteurs). Transmis : enregistrement audio de l'appel.
  • SA « T-Bank »(Russie) — traitement des paiements d'abonnement. Les coordonnées de carte bancaire sont transmises directement par l'utilisateur au centre de traitement de T-Bank (PCI DSS Level 1), le Service n'y a pas accès.
  • Fournisseurs de téléphonie(Mango, UIS, Bitrix24, etc., Russie) — intégrations. Données transmises : données de Webhook relatives aux appels.
  • Google Sheets(Google LLC, États-Unis) — table de travail des demandes. Les données transmises sont celles indiquées par l'utilisateur dans le formulaire, la page d'envoi et les paramètres UTM standard.
  • Telegram Bot API(Telegram Messenger Inc.) — notification des employés responsables d'une nouvelle demande. Les données transmises sont celles indiquées par l'utilisateur dans le formulaire et la page d'envoi.
  • Unisender Go(Russie) — envoi d'e-mails concernant de nouveaux articles et mises à jour, suivi de la livraison et des désabonnements. L'adresse e-mail et le contenu de l'e-mail sont transmis ; les statuts de livraison sont renvoyés à l'Opérateur.

8.2. Services tiers pour Sonar Assistant (bureau)

  • Keycloaksur auth.sonarsense.io — infrastructure propre de l'Opérateur (Russie). Données transmises : e-mail, nom complet (le cas échéant), identifiant utilisateur.
  • Soniox, Inc.(États-Unis, serveurs en Allemagne) — reconnaissance vocale en flux (STT). Transmis : flux audio en temps réel. Non conservé par le destinataire conformément à sa politique.
  • Hetzner Online GmbH(Allemagne) — proxy de sortie réseau pour la connexion à Soniox. Transmis : trafic réseau chiffré (non déchiffré par le proxy).
  • OpenRouter, Inc.(États-Unis) — génération de suggestions IA. Transmis : transcription et (facultatif) capture d'écran.
  • Google LLC (Gemini API)(États-Unis) — fournisseur d'IA de secours. Les mêmes données que celles d'OpenRouter sont transmises.
  • DeepSeek AI(Chine) — fournisseur d'IA de secours (sans vision). Transmis : transcription.
  • SARL « SONAR » (backend Timeweb)(Fédération de Russie, Moscou) — stockage principal des résultats de traitement. Transmis : transcription, métadonnées, suggestions.

8.3. Transfert transfrontalier de données personnelles

L’Opérateur effectue des transferts transfrontaliers de données à caractère personnel vers les États étrangers suivants :

ÉtatCatégorie de protection selon le registre du RoskomnadzorSous-traitantObjectif
AllemagneAssure une protection adéquateSoniox (Frankfurt), Hetzner Online GmbHSTT, transport réseau
USAN'offre pas une protection adéquateSoniox HQ, OpenRouter, GoogleSTT, génération LLM
ChineN'offre pas une protection adéquateDeepSeek AIGénération LLM (secours)

La notification d'intention d'effectuer un transfert transfrontalier a été soumise à Roskomnadzor et approuvée sans restrictions. Pour les transferts vers des pays qui n'assurent pas une protection adéquate, l'Opérateur obtient un consentement écrit distinct de la Personne concernée, conformément à la partie 4 de l'article 12 de la loi 152-FZ (voir Consentement au transfert transfrontalier).

8.4. Données vocales

Les données vocales sont reconnues comme des données personnelles biométriques lorsqu'elles sont utilisées pour établir l'identité (art. 11 de la loi fédérale n° 152-FZ). Sonar Assistant traite le son pour la reconnaissance vocale, ne l'utilise pas pour identifier une personne et ne le place pas dans le Système biométrique unifié. Si, dans un scénario distinct, la voix est utilisée pour établir l'identité, un consentement écrit prévu par la loi sera requis (voir Consentement au traitement des données biométriques).

Chaque service tiers traite les données conformément à sa politique de confidentialité. Nous ne transmettons que la quantité minimale de données nécessaire.

9. Cookies

À compter du 30 mai 2025, les cookies permettant d’identifier un utilisateur seront assimilés à des données personnelles (loi n° 420-FZ). Le service utilise les catégories de cookies suivantes :

  • Obligatoires (strictement nécessaires)— sont nécessaires à l'authentification et au bon fonctionnement du Service. Elles ne peuvent pas être désactivées. Base juridique : intérêt légitime de l'opérateur. Durée : session ou jusqu'à 30 jours.
  • Analytique— contribuent à améliorer le Service et collectent des statistiques d'utilisation anonymisées. Ils peuvent être désactivés via la bannière de cookies. Base juridique : consentement de l'utilisateur. Durée : jusqu'à 12 mois.

Nous n'utilisons pas de cookies publicitaires ou marketing. La gestion des cookies analytiques est disponible via la bannière lors de votre première visite sur le site.

10. Droits de l'utilisateur

Conformément à la loi 152-FZ, vous avez le droit de :

  • Obtenir des informations sur le traitement de vos données personnelles
  • Demander la clarification, le blocage ou la suppression des données
  • Retirer le consentement au traitement des données à caractère personnel (pour les données traitées sur la base du consentement)
  • Se désabonner des envois publicitaires
  • Contester les actions de l'Opérateur auprès de Roskomnadzor

Pour exercer vos droits, envoyez une demande à support@sonarsense.io. Nous examinerons la demande dans les 10 jours ouvrables.

Le retrait du consentement aux communications publicitaires n’affecte pas la possibilité d’utiliser le Service. Le retrait du consentement au traitement des données nécessaires à l’exécution du contrat constitue un motif de cessation de la fourniture des services.

11. Modification de la Politique

L'Opérateur se réserve le droit de modifier la présente Politique. La version actuelle est toujours disponible à l'adresse sonarsense.io/privacy. En cas de modifications importantes, nous informerons les utilisateurs via l'interface du Service ou par e-mail.

12. Droit applicable

La présente Politique est régie par la législation de la Fédération de Russie, y compris la Loi fédérale du 27.07.2006 N 152-FZ « sur les données personnelles ». L'organisme de surveillance est le Service fédéral de supervision des communications, des technologies de l'information et des médias de masse (Roskomnadzor).

© 2026 sonarsense.io