Compte & sécurité

Sécurité & données

Mis à jour en avril 2026

Tinos répond à vos appels, et manipule donc des données sensibles : transcriptions, coordonnées, rendez-vous captés. Cette page explique où ces données sont hébergées, combien de temps elles sont conservées, et comment exercer vos droits, y compris, pour l'export et la suppression, directement depuis votre tableau de bord. Elle décrit aussi la règle de transparence que l'agent applique à chaque appel : annoncer qu'il est une IA.

Un hébergement en Union européenne

Vos comptes, les transcriptions d'appels et les rendez-vous captés sont stockés en Union européenne (région de Francfort). La région d'hébergement est verrouillée à la création de l'instance et n'est pas modifiable : vos données ne migrent pas hors d'Europe au fil du temps.

Nous préférons la transparence aux promesses absolues : certains traitements ponctuels, comme l'inférence du modèle de langage, peuvent passer par des infrastructures situées hors d'Union européenne. Ces transferts sont alors encadrés par une décision d'adéquation ou des clauses contractuelles types.

Localisation ne veut pas dire souveraineté absolue : des législations extraterritoriales, comme le CLOUD Act américain, peuvent s'appliquer aux grands fournisseurs de cloud. Tinos réduit cette exposition par le chiffrement, la minimisation des données et la sélection de ses fournisseurs, tous encadrés par un accord de traitement des données (DPA) et agissant sur instructions uniquement.

Ce que Tinos conserve, et pour combien de temps

Les transcriptions d'appels sont des données personnelles au sens du RGPD. Tinos applique le principe de minimisation : l'agent ne collecte que le strict nécessaire à la qualification de l'appel et à la prise de rendez-vous, que vous soyez artisan, cabinet, hôtel ou agence.

Chaque traitement repose sur une base légale de l'article 6 du RGPD : le contrat, l'intérêt légitime ou le consentement. Un enregistrement d'appel n'est conservé que s'il est nécessaire à la preuve d'un rendez-vous ou d'un engagement, et n'est jamais réutilisé pour une autre finalité.

La conservation est limitée dans le temps : à l'issue des durées documentées dans la politique de confidentialité, les données sont supprimées ou anonymisées, conformément aux recommandations de la CNIL. L'accès aux données est restreint aux seules personnes habilitées.

Un compte protégé, sans mot de passe à gérer

La connexion à Tinos passe par votre compte existant (Google ou Apple) : Tinos ne stocke aucun mot de passe, il n'y a donc aucun mot de passe à protéger, ni à réinitialiser. L'adresse e-mail du compte n'est pas modifiable, car elle est liée à votre fournisseur de connexion, comme l'indique l'onglet Compte.

Côté infrastructure, Tinos applique les mesures de sécurité de l'article 32 du RGPD : contrôle des accès, chiffrement en transit et au repos chez les hébergeurs, journalisation des opérations sensibles. En cas de violation de données, Tinos vous en informe, en votre qualité de responsable de traitement, afin que vous puissiez remplir vos obligations.

L'agent annonce toujours qu'il est une IA

Dès la première phrase de chaque appel, l'agent Tinos indique à votre correspondant qu'il parle à une intelligence artificielle. C'est un principe non négociable du produit, identique pour un commerce, une entreprise ou un cabinet : vos appelants savent toujours à qui ils s'adressent.

C'est aussi une obligation européenne : l'article 50 du règlement sur l'intelligence artificielle (EU AI Act) impose d'informer les personnes qu'elles interagissent avec un système d'IA. Cette exigence devient applicable le 2 août 2026, et Tinos l'applique sans attendre cette échéance.

Vos droits sur vos données

Le RGPD vous donne, ainsi qu'à vos appelants, des droits concrets sur les données traitées par Tinos. Ils sont détaillés dans la politique de confidentialité et s'exercent via la page contact ; la réponse intervient dans un délai d'un mois, prolongeable si nécessaire, comme le prévoit l'article 12 du règlement.

  • Accès (article 15) : obtenir une copie des données vous concernant.
  • Rectification (article 16) : faire corriger une donnée inexacte.
  • Effacement (article 17) : demander la suppression de vos données.
  • Limitation (article 18) : suspendre un traitement le temps d'une vérification.
  • Portabilité (article 20) : récupérer vos données dans un format réutilisable.
  • Opposition (article 21) : vous opposer à un traitement fondé sur l'intérêt légitime.
  • Intervention humaine (article 22) : demander qu'un humain se prononce sur une décision automatisée.

Exporter ou supprimer vos données depuis votre espace

Deux de ces droits sont intégrés directement au tableau de bord, dans l'onglet Compte, carte « Vos données ». Aucune demande écrite n'est nécessaire.

La suppression est irréversible : après confirmation via « Supprimer définitivement », votre compte, votre abonnement et toutes vos données sont supprimés, puis vous êtes déconnecté et redirigé vers l'accueil public. Pensez à télécharger votre export avant de confirmer.

  • Étape 1 : ouvrez l'onglet « Compte » de votre tableau de bord, puis descendez jusqu'à la carte « Vos données ».
  • Étape 2 : cliquez sur « Exporter mes données » pour télécharger une copie de vos données au format JSON (le bouton affiche « Préparation… » pendant la génération du fichier).
  • Étape 3 : pour tout effacer, cliquez sur le bouton rouge « Supprimer mon compte » ; la boîte de confirmation « Supprimer votre compte ? » rappelle que cette action est irréversible, avec les boutons « Supprimer définitivement » et « Annuler ».

Sources

Besoin d'aide ? Notre équipe vous répond.

Contacter le support