Informations légales
Politique de confidentialité
Dernière révision : 19 juillet 2026.
Cette page explique quelles données vous concernant nous traitons lorsque vous utilisez tranquilia.wtr3.ch, pour quoi faire et pendant combien de temps. Elle est écrite pour être comprise du premier coup. Si quelque chose ne vous paraît pas clair, écrivez-nous à info@tranquilia.es et nous vous l'expliquons.
Nous vendons un logiciel de conformité au RGPD. Il serait étrange que nous ne soyons pas soigneux avec vos données.
1. Qui traite vos données
GRAC SA est l'entreprise responsable du traitement. Autrement dit : c'est nous qui décidons ce qui est fait de vos données.
| Donnée | Valeur |
|---|---|
| Nom | GRAC SA |
| Forme juridique | Société anonyme de droit suisse |
| Siège | Morges, canton de Vaud, Suisse |
| Numéro d'identification (IDE) | CHE-107.970.006 |
| Registre | Registre du commerce du canton de Vaud |
| E-mail de contact | info@tranquilia.es |
| Téléphone | +34881352220 |
| Site web | tranquilia.wtr3.ch |
Représentant dans l'Union européenne (art. 27 RGPD)
GRAC SA n'a pas de bureau dans l'Union européenne, mais traite des données de personnes de l'UE. C'est pourquoi nous désignons un représentant dans l'UE. Vous pouvez vous adresser à lui comme à nous.
| Représentant dans l'UE | en attente |
|---|
S'il y est écrit « en attente », c'est qu'il n'est pas encore désigné et que nous n'avons pas lancé la vente. Nous ne vous le cachons pas : nous préférons le dire que de faire comme si c'était fait.
Délégué à la protection des données
Nous n'avons pas de délégué à la protection des données (DPO). Nous ne sommes pas tenus d'en nommer un. Pour toute question de données, écrivez à info@tranquilia.es.
2. Deux lois à la fois, et pourquoi c'est une bonne chose pour vous
Nous sommes une entreprise suisse qui vend à des entreprises espagnoles et européennes. Deux cadres nous sont applicables, et nous respectons les deux :
- La loi suisse sur la protection des données (nLPD), parce que nous sommes en Suisse.
- Le RGPD européen (Règlement (UE) 2016/679), parce que nous proposons des services à des personnes et à des entreprises de l'UE.
Quand les deux lois disent des choses différentes, nous appliquons la plus protectrice pour vous.
La Suisse a l'approbation de la Commission européenne
La Commission européenne a décidé que la Suisse protège les données personnelles à un niveau adéquat (Décision 2000/518/CE). En clair : envoyer des données en Suisse, c'est, au regard du RGPD, comme les envoyer en Allemagne ou au Portugal. Il ne faut aucun contrat particulier ni aucune autorisation supplémentaire.
Cela vous intéresse pour deux raisons :
- Si vous êtes un cabinet de gestion espagnol, nous engager ne crée pas pour vous un « transfert international » avec de la paperasse.
- Vos données vivent sous deux régulateurs à la fois, et non sous aucun.
3. Quelles données nous traitons et pourquoi
Nous ne parlons ici que du site web, de la boutique et du support de Tranquilia. Les données des dossiers de vos clients ne sont pas ici : elles vivent dans votre instance et nous ne les utilisons pas. Nous l'expliquons au point 5.
3.1 Si vous visitez le site web
| Quoi | Pour quoi faire | Base légale |
|---|---|---|
| Journaux du serveur : adresse IP, page demandée, date, navigateur | Que le site fonctionne et détecter les attaques et les abus | Intérêt légitime : maintenir et protéger le service (art. 6.1.f RGPD) |
Intérêt légitime = un motif d'entreprise raisonnable qui ne vous porte pas préjudice. Bloquer un robot qui attaque le formulaire relève de l'intérêt légitime.
Et c'est tout. Nous ne mesurons pas votre visite : ce site n'embarque ni Google Analytics ni aucun autre outil de mesure d'audience, ne dépose pas de cookie quand vous le parcourez et ne charge pas de scripts d'autres entreprises. Nous l'expliquons en détail, et nous disons pourquoi cela rend le bandeau cookies inutile, dans la Politique de cookies.
3.2 Si vous créez une instance ou achetez une licence
| Quoi | Pour quoi faire | Base légale |
|---|---|---|
| Nom du cabinet de gestion, NIF, e-mail professionnel, téléphone, sous-domaine | Créer votre instance et vous fournir le service | Contrat (art. 6.1.b RGPD) |
| Vérification de l'existence réelle de l'entreprise | Éviter les faux comptes et les abus | Intérêt légitime (art. 6.1.f RGPD) |
| Vérification du NIF-IVA dans VIES | Confirmer que la vente est entre entreprises | Obligation légale et contrat |
| Données de facturation et historique des paiements | Vous facturer et tenir la comptabilité | Contrat et obligation légale |
La vente est uniquement entre entreprises (B2B) et le NIF est obligatoire. Nous ne vendons pas aux particuliers.
3.3 Si vous nous écrivez, discutez par chat ou nous appelez
| Quoi | Pour quoi faire | Base légale |
|---|---|---|
| Les e-mails que vous nous envoyez et nos réponses | Vous répondre | Contrat ou intérêt légitime |
| Les conversations du chat du site | Vous répondre sans vous faire répéter la même chose | Intérêt légitime (art. 6.1.f RGPD) |
| La transcription des appels, et l'audio, conservé par ElevenLabs | Vous répondre, garder une trace et améliorer le support | Intérêt légitime (art. 6.1.f RGPD) |
| Les résumés et les notes dans notre CRM | Suivre le fil de la relation avec vous | Intérêt légitime (art. 6.1.f RGPD) |
Nous vous prévenons au début de chaque appel que vous parlez à une intelligence artificielle, que l'appel est enregistré et combien de temps il est conservé. Sans surprises.
3.4 Si vous vous abonnez à la newsletter ou demandez à être rappelé
| Quoi | Pour quoi faire | Base légale |
|---|---|---|
| E-mail et préférences | Vous envoyer des contenus et des nouveautés | Votre consentement (art. 6.1.a RGPD) |
| Consentement pour que nous vous appelions | Vous rappeler quand vous le dites | Votre consentement (art. 6.1.a RGPD) |
La case est toujours vide. Vous pouvez dire non et rester client quand même. Vous pouvez vous désabonner en un clic, dans chaque e-mail. Si vous nous demandez d'arrêter de vous appeler, nous arrêtons de vous appeler.
4. Combien de temps nous conservons chaque chose
C'est la partie que presque personne ne raconte clairement. Nous, si.
| Donnée | Combien de temps |
|---|---|
| Compte, instance et coordonnées | Tant que vous êtes client |
| Données de votre instance après résiliation et demande de suppression | Elles sont supprimées sous 30 jours, réplicas et sauvegardes comprises |
| Factures et justificatifs comptables | 10 ans, parce que la loi suisse nous y oblige (art. 958f CO) |
| Journaux techniques et de sécurité | 12 mois |
| E-mail, newsletter (si vous vous désabonnez) | Nous ne gardons que la preuve du désabonnement |
| Transcriptions d'appels et conversations du chat | Indéfiniment, chiffrées dans notre CRM |
| Audio des appels | Nous ne le conservons pas : c'est ElevenLabs qui le garde, 2 ans par défaut |
Pourquoi nous conservons les transcriptions et les chats indéfiniment
Nous vous le disons tel quel, sans fioritures.
Quand vous nous appelez ou que vous nous écrivez par le chat, nous conservons la transcription et la conversation dans la fiche de votre compte, sans date de péremption. La transcription est conservée chiffrée et ne se lit que depuis la fiche du CRM.
La raison, c'est la mémoire de la relation commerciale : si vous nous appelez dans trois ans, nous voulons savoir ce que nous avons convenu avec vous, ce que nous vous avons promis et quel problème vous avez eu. C'est un intérêt légitime (art. 6.1.f RGPD) : il sert au suivi de la relation contractuelle et à pouvoir démontrer ce dont nous avons parlé.
Ce que ce n'est pas : nous ne vendons pas ces enregistrements, nous ne les utilisons pas pour de la publicité et nous n'entraînons pas de modèles d'IA avec eux.
Et comme une durée indéfinie ne peut pas s'endormir (art. 5.1.e RGPD) :
- Nous la réexaminons chaque année. Un rapport interne nous oblige à la reconfirmer ou à la raccourcir.
- Si vous nous demandez de supprimer vos enregistrements et vos transcriptions, nous les supprimons. Nous ne vous demandons pas de motifs. C'est votre droit (art. 17 RGPD) et nous le respectons même si nous avons cet intérêt légitime. Nous ne gardons que ce que la loi nous oblige à conserver, comme les factures.
- Vous pouvez vous opposer à ce traitement à tout moment (art. 21 RGPD).
Écrivez à info@tranquilia.es et nous le faisons.
L'audio des appels, ce n'est pas nous qui le conservons
Nous corrigeons ici une affirmation que cette page portait et qui n'était pas exacte. Nous le disons à voix haute parce que nous vendons de la conformité : rectifier fait partie du produit.
Nos serveurs ne téléchargent ni ne stockent l'audio des appels. Ce qui vit dans notre CRM, c'est la transcription écrite, chiffrée champ par champ. L'audio reste chez ElevenLabs, l'entreprise qui opère l'agent téléphonique, sous sa propre politique de conservation : deux ans par défaut.
Et nous disons exactement jusqu'où va ce que nous savons. ElevenLabs publie un contrat de sous-traitance et des clauses contractuelles types, et déclare stocker les données personnelles aux États-Unis. Ce qu'elle ne publie pas, c'est que cet audio soit chiffré au repos : nous ne l'affirmons donc pas. Cette page le tenait pour acquis sans rien pour l'étayer — nous préférons en dire moins et que ce soit vrai.
Si vous avez besoin de cette information pour votre propre analyse de risques, écrivez-nous à info@tranquilia.es et nous vous transmettrons par écrit ce que le prestataire nous confirmera.
5. Vos dossiers ne sont pas entre nos mains
C'est important et c'est souvent mal compris.
Chaque cabinet de gestion a sa propre instance, séparée des autres. Les données de vos entreprises clientes — leurs documents, leurs réponses, leurs signatures — restent là. Nous ne les lisons pas, nous ne les copions pas dans le CRM et nous ne les utilisons pour rien.
Sur ces données, c'est votre cabinet qui est le responsable du traitement et nous ne sommes qu'une entreprise externe qui héberge le logiciel : ce que la loi appelle un sous-traitant. Cela se règle dans un contrat à part (art. 28 RGPD), que nous vous proposons à la souscription.
Sous-traitant = une entreprise externe qui manipule des données pour vous. Nous, en hébergeant votre instance, sommes votre sous-traitant.
Vous pouvez exporter vos données quand vous voulez et les emporter.
6. Avec qui nous partageons des données
Nous ne vendons pas vos données. Jamais. À personne.
Nous travaillons avec ces entreprises externes, chacune avec son contrat et uniquement pour ce qui est nécessaire :
| Entreprise | Pour quoi faire | Où |
|---|---|---|
| Notre hébergeur | Héberger les serveurs et votre instance | Union européenne |
| PayPal | Encaisser les licences | UE / États-Unis |
| OpenRouter | Fonctions d'intelligence artificielle | États-Unis (achemine vers différents fournisseurs de modèles) |
| ElevenLabs | Agent téléphonique vocal ; conserve l'audio et la transcription de l'appel | États-Unis |
| Zadarma | Opérateur du numéro espagnol : achemine l'appel jusqu'à l'agent vocal | Union européenne, d'après le prestataire |
| Notre fournisseur de messagerie | Envoyer et recevoir des e-mails | Suisse |
Sur l'hébergement, nous disons exactement ce qui est confirmé et pas un mot de plus. Les serveurs sont dans l'Union européenne : c'est confirmé par GRAC SA et vous pouvez compter dessus. Le détail en dessous — pays exact, entreprise prestataire et centre de données — n'est pas encore arrêté par écrit, donc nous ne le publions pas ici. Si vous en avez besoin pour une annexe de votre contrat, demandez-le-nous à info@tranquilia.es et nous vous le confirmons par écrit. Nous préférons cette réponse à combler le vide avec un nom qu'il faudrait ensuite démentir.
La chaîne du téléphone, racontée en entier. Quand vous appelez notre numéro espagnol, l'appel entre par Zadarma, l'opérateur qui nous fournit le numéro, et celui-ci le remet à l'agent vocal d'ElevenLabs. Zadarma déclare que ses bases de données sont dans l'Union européenne ; ElevenLabs déclare stocker les données personnelles aux États-Unis, et sa résidence européenne des données est une option de forfait entreprise que nous n'avons pas souscrite. Ce tronçon entre l'opérateur et l'agent n'est pas chiffré de bout en bout : l'opérateur ne le propose pas sur cette ligne, et choisir l'inverse rendrait le téléphone muet. C'est une limite réelle et nous préférons que vous la connaissiez avant de nous confier quelque chose de délicat par téléphone. Si ce que vous avez à nous dire est sensible, l'e-mail est un meilleur endroit.
Nous n'utilisons aucun outil de mesure d'audience web, donc Google n'apparaît pas dans cette liste. Si cela change, ce tableau change en premier.
Nous pouvons aussi partager des données avec les autorités publiques quand une loi nous y oblige.
Envois hors de l'Union européenne
Certains de ces prestataires sont aux États-Unis. Pour ces envois, nous nous appuyons, selon le prestataire, sur son adhésion au cadre EU-U.S. Data Privacy Framework ou sur les clauses contractuelles types de la Commission européenne (art. 46 RGPD).
Sur l'IA, nous vous le disons clairement : OpenRouter achemine les requêtes vers différents fournisseurs de modèles, qui peuvent être hors de l'UE. C'est pourquoi les fonctions d'IA ne reçoivent jamais les dossiers de vos clients, et dans les réglages de votre instance vous pouvez fixer un modèle ou un fournisseur européen si vous le préférez.
7. Comment nous protégeons tout cela
- Chiffrement en transit (TLS 1.3) sur le web, et chiffrement champ par champ des données sensibles, transcriptions d'appels comprises.
- La ligne téléphonique est l'exception et nous la signalons : le tronçon entre l'opérateur et l'agent vocal n'est pas chiffré de bout en bout, et l'audio n'est pas conservé par nous. Nous l'expliquons aux points 4 et 6.
- Sauvegardes chiffrées, avec restauration testée.
- Une instance séparée par cabinet de gestion : rien ne se mélange entre clients.
- Double facteur obligatoire pour notre personnel.
- Journal d'audit des accès.
- Les serveurs n'exposent rien à internet en dehors du point d'entrée contrôlé.
S'il y a un jour une faille de sécurité susceptible de vous porter préjudice, nous vous le disons et nous prévenons l'autorité quand il le faut (art. 33 et 34 RGPD).
8. Vos droits
Vous pouvez nous demander, à tout moment et gratuitement :
| Droit | En clair |
|---|---|
| Accès (art. 15) | Que nous vous disions quelles données vous concernant nous avons |
| Rectification (art. 16) | Que nous corrigions ce qui est faux |
| Effacement (art. 17) | Que nous supprimions vos données |
| Limitation (art. 18) | Que nous les gelions le temps que quelque chose s'éclaircisse |
| Portabilité (art. 20) | Que nous vous les donnions dans un fichier pour les emporter |
| Opposition (art. 21) | Que nous cessions de les utiliser au titre de l'intérêt légitime |
| Retirer le consentement (art. 7.3) | Changer d'avis, quand vous voulez |
Vous avez aussi ces droits par la loi suisse (nLPD).
Comment on fait : écrivez à info@tranquilia.es. Il se peut que nous vous demandions de quoi confirmer que c'est bien vous, et rien d'autre.
Quand nous répondons : en 1 mois au maximum (art. 12.3 RGPD). Si le cas est complexe, nous vous prévenons et cela peut aller jusqu'à 3 mois.
Si nous ne vous répondons pas ou si la réponse ne vous plaît pas, vous pouvez réclamer :
- En Espagne, auprès de l'Agencia Española de Protección de Datos (AEPD) — aepd.es.
- Dans votre pays, auprès de votre autorité de protection des données.
- En Suisse, auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) — edoeb.admin.ch.
Il n'est pas nécessaire de nous prévenir avant. Nous préférons que vous nous écriviez d'abord, mais c'est votre décision.
9. Décisions automatisées
Nous ne prenons pas de décisions à votre sujet uniquement avec des machines et avec effet juridique (art. 22 RGPD).
Nous utilisons l'IA à deux endroits et nous vous le disons :
- À la création de l'instance, nous vérifions automatiquement que votre entreprise existe. Si le résultat est douteux, une personne le réexamine. Jamais un robot ne vous écarte sans plus.
- Dans le chat, l'e-mail et le téléphone, l'IA répond et rédige. Nous vous disons toujours que c'est de l'IA et vous pouvez toujours parler à une personne.
10. Mineurs
Tranquilia est un service entre entreprises. Il ne s'adresse pas aux mineurs et nous ne collectons pas sciemment de données de mineurs.
11. Modifications de cette politique
Si nous changeons quelque chose d'important, nous vous prévenons par e-mail et nous mettons à jour la date en haut. Nous conservons les versions antérieures et nous vous les donnons si vous les demandez.
12. Honnêteté sur ce document
Cette politique a été rédigée avec l'aide de l'IA et vérifiée par rapport aux sources officielles citées. Elle est en attente de relecture par un avocat suisse avant le lancement commercial. Nous nous imposons la même chose que ce que nous demandons à nos clients : c'est pour cela que nous le disons ici et pas en petits caractères.
Ceci est la traduction française. En cas de divergence entre les versions linguistiques, la version espagnole prévaut.
Sources
- Règlement (UE) 2016/679 (RGPD)
- Décision 2000/518/CE — protection adéquate des données à caractère personnel en Suisse
- Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD)
- Loi fédérale suisse sur la protection des données (nLPD), RS 235.1
- Agencia Española de Protección de Datos (AEPD)
- Préposé fédéral à la protection des données et à la transparence de la Suisse (PFPDT)
- ElevenLabs — conservation des conversations (2 ans par défaut)
- ElevenLabs — politique de confidentialité (stockage aux États-Unis)
- Zadarma — politique de traitement des données personnelles
Español · Català · Galego · English · Français