Politique de confidentialite

Derniere mise a jour : mars 2026

1. Responsable du traitement

Le responsable du traitement des donnees personnelles collectees via la plateforme gessify.com et les services associes est :

Yvanne Gombet Rosat
Entrepreneur individuel
SIRET : 912 973 294 00016
Adresse : Appartement 11041, 11 Square Beauregard, 77140 Nemours, France
Email : privacy@gessify.com

Double role de Gessify : Gessify agit en qualite de responsable de traitement pour les donnees de ses clients directs (hotels, restaurants et leurs utilisateurs) et en qualite de sous-traitant au sens de l'article 28 du RGPD pour les donnees des appelants (clients finaux des hotels et restaurants).

2. Donnees collectees

Nous collectons les categories de donnees suivantes :

Donnees d'identification

Nom, prenom, adresse email, numero de telephone.

Donnees de l'etablissement

Nom de l'etablissement, adresse, type (hotel/restaurant), telephone professionnel.

Donnees d'appels

Enregistrements vocaux, transcriptions, duree des appels, numero de l'appelant, analyse de sentiment, resume automatique.

Donnees de reservation

Nom du client, date et heure de reservation, nombre de personnes, type de chambre, demandes speciales, numero de rappel.

Documents uploades

Menus, tarifs, FAQ, tout document fourni pour alimenter la base de connaissances de l'agent vocal.

Donnees techniques

Adresse IP, type et version du navigateur, pages visitees, logs de connexion.

3. Finalites et bases legales

Le traitement de vos donnees repose sur les bases legales suivantes, conformement a l'article 6 du RGPD :

FinaliteBase legale
Gestion des comptes utilisateursArt. 6.1.b — Execution du contrat
Enregistrement et traitement des appelsArt. 6.1.b — Execution du contrat
Transcription et analyse IA des conversationsArt. 6.1.b — Execution du contrat
Extraction automatique des reservationsArt. 6.1.b — Execution du contrat
Indexation et embeddings des documents (RAG)Art. 6.1.b — Execution du contrat
Statistiques d'utilisation et amelioration du serviceArt. 6.1.f — Interet legitime
Communications marketingArt. 6.1.a — Consentement

4. Durees de conservation

Vos donnees sont conservees pour les durees suivantes :

  • Enregistrements vocaux : 6 mois maximum apres l'appel
  • Transcriptions et resumes : duree du contrat + 5 ans (prescription legale)
  • Donnees de reservation : duree du contrat + 5 ans
  • Comptes utilisateurs : duree du contrat + 3 ans apres la fin de la relation contractuelle
  • Logs techniques : 12 mois
  • Documents RAG : duree du contrat (supprimes a la resiliation)

5. Destinataires et sous-traitants

Vos donnees peuvent etre transmises aux sous-traitants suivants, dans le cadre strict des finalites decrites ci-dessus :

Sous-traitantPaysDonnees transmisesGaranties
Supabase Inc.UE / USComptes, appels, reservations, documents, embeddingsCCT
Retell AI Inc.USAppels vocaux, transcriptions, enregistrementsCCT
OpenAI Inc.USContenu des documents (generation d'embeddings)CCT
Vercel Inc.USDonnees techniques, logs de connexionCCT

6. Transferts hors Union europeenne

Certaines donnees sont transferees vers les Etats-Unis dans le cadre des prestations de nos sous-traitants. Ces transferts sont encadres par les Clauses Contractuelles Types (CCT) adoptees par la Commission europeenne (Decision d'execution 2021/914 du 4 juin 2021), conformement a l'article 46.2.c du RGPD.

Vous pouvez obtenir une copie des garanties appropriees en contactant privacy@gessify.com.

7. Vos droits

Conformement au RGPD (articles 15 a 22) et a la loi Informatique et Libertes, vous disposez des droits suivants :

  • Droit d'acces (Art. 15) — Obtenir la confirmation que vos donnees sont traitees et en recevoir une copie
  • Droit de rectification (Art. 16) — Faire corriger les donnees inexactes ou incompletes
  • Droit a l'effacement (Art. 17) — Demander la suppression de vos donnees dans les conditions prevues par le RGPD
  • Droit a la limitation (Art. 18) — Demander la limitation du traitement de vos donnees
  • Droit a la portabilite (Art. 20) — Recevoir vos donnees dans un format structure et lisible par machine
  • Droit d'opposition (Art. 21) — Vous opposer au traitement de vos donnees pour des motifs legitimes
  • Droit relatif aux decisions automatisees (Art. 22) — Ne pas faire l'objet d'une decision exclusivement automatisee produisant des effets juridiques

Pour exercer ces droits, adressez votre demande a : privacy@gessify.com

Nous nous engageons a repondre dans un delai d'un mois a compter de la reception de votre demande, conformement a l'article 12.3 du RGPD.

8. Traitement automatise et intelligence artificielle

Gessify utilise des technologies d'intelligence artificielle pour :

  • Repondre aux appels telephoniques via un agent vocal IA
  • Transcrire et analyser automatiquement les conversations
  • Extraire des informations de reservation depuis les transcriptions
  • Analyser le sentiment des appels
  • Generer des embeddings pour la recherche semantique dans la base de connaissances

Conformement a l'article 22 du RGPD, les reservations extraites automatiquement par l'IA ne produisent pas d'effets juridiques sans intervention humaine. Chaque reservation extraite est soumise a la validation du personnel de l'etablissement avant confirmation.

Vous pouvez a tout moment demander une intervention humaine, exprimer votre point de vue ou contester une decision automatisee en contactant privacy@gessify.com.

9. Securite des donnees

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles :

  • Chiffrement des donnees en transit (TLS/HTTPS)
  • Chiffrement des donnees au repos
  • Isolation multi-tenant avec Row Level Security (RLS) au niveau de la base de donnees
  • Controle d'acces par roles (proprietaire, manager, employe)
  • Authentification securisee avec gestion des sessions
  • Verification de signature pour les webhooks

10. Droit de reclamation

Si vous estimez que le traitement de vos donnees constitue une violation du RGPD, vous avez le droit d'introduire une reclamation aupres de l'autorite de controle competente :

Commission Nationale de l'Informatique et des Libertes (CNIL)
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07
Site web : www.cnil.fr

11. Modifications

La presente politique de confidentialite peut etre mise a jour pour refleter les evolutions legales ou les changements de nos pratiques. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme.