La confiance se construit.
Dans chaque détail.
Des rôles définis, une voix autorisée et des actions sous contrôle. Voici comment VoxClone aborde la protection de tes données.
Les informations juridiques et certaines modalités de conservation restent à compléter avant l’ouverture du service connecté. Les points concernés sont précisés dans cette page.
La protection se joue dans le produit.
Une voix autorisée, des membres identifiés, un envoi confirmé : le parcours VoxClone donne une place concrète au contrôle humain. Ces choix contribuent à la protection des données. Ils ne constituent pas, à eux seuls, une certification de conformité au RGPD.
Cette page présente les protections de ton espace et les engagements à formaliser pour le service connecté. La politique de confidentialité décrit les données utilisées, leurs destinataires et les durées connues.
Le créateur et VoxClone ont chacun un rôle.
- Le client
- Décide de la finalité des conversations, choisit les membres de son équipe et les données utiles. Il informe les prospects et les setters, définit la base légale, obtient l’autorisation de la personne dont la voix est utilisée et traite les demandes relatives à sa relation commerciale.
- VoxClone
- Fournit les fonctions de traitement pour le compte du client et administre ses propres traitements de comptes, assistance, sécurité et facturation. Le périmètre des instructions, des accès et des obligations doit être établi contractuellement.
Avant l’ouverture du service connecté, un accord conforme à l’article 28 du RGPD doit notamment préciser les instructions du client, les mesures de sécurité, la confidentialité, les sous-traitants ultérieurs, l’assistance aux droits, la gestion des incidents et le retour ou l’effacement des données en fin de service. Aucun accord signé n’est affirmé par cette page.
Des limites là où elles comptent.
- Espaces séparés
- L’accès aux données dépend de l’appartenance à l’espace et du rôle de chaque membre. Être membre d’une équipe ne donne pas accès aux conversations d’une autre.
- Autorisation de la voix
- La voix doit rester active et autorisée pour créer de nouveaux vocaux, obtenir de nouveaux liens d’écoute ou envoyer un message. Le propriétaire peut retirer cette autorisation.
- Fichiers privés
- Les audios ne sont pas publiés dans un répertoire accessible à tous. Leur consultation nécessite une autorisation et un lien à durée limitée.
- Envoi confirmé
- L’équipe peut écouter le vocal avant de confirmer son envoi. La création d’un audio ne déclenche pas automatiquement un message à un prospect.
- Historique des actions
- Les créations de vocaux, tentatives d’envoi et principales actions de gestion sont rattachées à leur auteur. Si le résultat d’un envoi est incertain, il doit être vérifié avant de recommencer.
- Prévention des abus
- Les actions sensibles nécessitent les droits appropriés. Des limites d’utilisation protègent le service contre les demandes abusives ou répétées.
Les limites à connaître.
Un lien d’écoute déjà créé reste utilisable jusqu’à son expiration. Un retrait d’accès ne rappelle pas un message déjà transmis à Instagram. Les traitements et les accès ne sont pas tous garantis en Europe.
Le bon accès, pour les bonnes personnes.
Le propriétaire peut inviter ou révoquer les setters et gérer la voix. Les membres autorisés peuvent accéder aux conversations de l’espace : il ne s’agit pas d’une garantie d’isolement de chaque conversation entre les setters d’une même équipe.
Utilise un compte individuel par personne, limite les invitations aux membres qui en ont besoin et retire les accès lorsqu’une collaboration se termine. Les notes internes doivent rester utiles à la conversation ; elles ne sont pas un espace destiné aux données de santé, aux mots de passe ou à d’autres informations sensibles.
Les engagements de confidentialité des personnes qui administrent le service et l’encadrement des accès d’assistance font partie des mesures organisationnelles à finaliser. Ils ne sont pas remplacés par les permissions de l’application.
Un doute sur un accès ou une voix ?
Signale-le à privacy@voxclone.io avec le compte concerné, la date et une description factuelle. Évite de joindre des secrets ou des conversations complètes si une référence suffit.
Le propriétaire peut retirer l’autorisation d’une voix, révoquer un membre ou déconnecter Instagram. Si la révocation auprès de Meta échoue, il faut aussi retirer l’accès dans les paramètres Instagram.
En cas de violation de données, le cadre RGPD prévoit l’information du responsable de traitement par son sous-traitant sans délai injustifié. Le responsable évalue ensuite la notification à l’autorité compétente, en principe sous 72 heures lorsqu’elle est requise, et l’information des personnes en cas de risque élevé.
Pour aller plus loin : les règles de notification de la CNIL.
Ce qu’il faut savoir avant de commencer.
VoxClone est-il certifié RGPD ?
Nous ne revendiquons pas de certification RGPD, ISO 27001 ou SOC 2 pour VoxClone. Cette page décrit des contrôles précis et les engagements qui restent à formaliser.
Mes données servent-elles à entraîner une IA ?
La conversion nécessite de transmettre les données utiles au service de traitement vocal. Les conditions de réutilisation dépendent de ses engagements contractuels et des réglages retenus. Une absence d’entraînement n’est pas confirmée à ce stade et ne doit pas être présumée.
Tous les traitements ont-ils lieu en France ?
Les services de voix, de messagerie, de paiement et d’hébergement peuvent traiter des données ou y accéder depuis différents pays. VoxClone ne garantit pas une localisation intégrale en France. Les pays et les garanties de transfert restent à préciser avant l’ouverture du service connecté.
La voix suffit-elle à identifier quelqu’un ?
Une voix peut constituer une donnée personnelle. Le clonage et l’identification biométrique sont des usages distincts. VoxClone n’authentifie pas les utilisateurs par leur voix ; une vérification éventuellement demandée par le prestataire doit être analysée séparément.
Que reste-t-il à finaliser ?
L’identité juridique complète, l’accord de traitement, les durées restantes, les contrats et transferts des prestataires, les règles d’accès d’assistance et la vérification des procédures de suppression, de sauvegarde et de gestion des incidents. Le texte doit être validé avec ces éléments avant la mise en service.
La confiance fait partie de la conversation.