« Sécurisé » ne veut rien dire. Voici les faits.
Où sont vos données, ce que nous gardons, ce que nous ne gardons pas, et qui peut le lire. Chaque affirmation de cette page est vérifiable — et deux d'entre elles ont été recomptées le 28 août 2026 avant d'être écrites ici.
Une question de votre juriste ou de votre DPO ? Écrivez à sales@celya.be. Notre réceptionniste IA · +32 460 25 44 13
Où sont hébergées vos données
Les appels de nos clients sont traités et les données hébergées dans l'Union européenne. La base de données et les fichiers associés sont sur une infrastructure située en Irlande, et le traitement de la voix de nos clients s'effectue sur une plateforme européenne.
Nous formulons cette phrase au périmètre exact, et pas plus large. Une entreprise honnête ne dit pas « toute notre infrastructure, sans aucune exception » tant qu'elle n'a pas vérifié chaque composant un par un — nous avons vu trop de pages qui l'écrivent sans l'avoir fait. Notre propre numéro de démonstration, celui que vous appelez pour tester, ne relève pas de cette phrase : c'est notre organisation interne, aucun client n'y est traité.
Si le sujet est structurant pour vous — un cabinet médical, une fiduciaire, un syndic manipulent des données que leurs propres clients leur ont confiées — demandez-nous la liste des sous-traitants ultérieurs. Elle figure dans l'accord de traitement des données, et nous ne la cachons pas.
Ce qui n'est PAS conservé
Commençons par là, parce que c'est la partie que les pages de sécurité passent sous silence.
Nous ne conservons aucun enregistrement audio. Pas « peu », pas « seulement si nécessaire » : aucun. Le 28 août 2026, nous avons recompté sur la totalité des appels traités depuis la mise en service — aucun fichier audio n'est stocké. Ce qui subsiste d'un appel est du texte.
C'est un choix d'architecture. La voix est la donnée la plus sensible d'un appel, et la transcription suffit à tout ce que vous en faites : relire, vérifier, rappeler.
Ce qui est conservé, et pourquoi
Ce qui reste d'un appel tient en quatre éléments, et chacun a une raison d'être.
La transcription : le texte de la conversation. C'est ce qui vous permet de vérifier ce qui a été dit quand un client conteste, et c'est la seule preuve dont vous disposez à sa place. Le résumé : quelques lignes lisibles en dix secondes entre deux rendez-vous. La fiche : qui a appelé, pour quoi, ce qu'il faut faire. La classification : le motif de l'appel, qui alimente vos statistiques.
S'y ajoutent les rendez-vous posés dans votre agenda et les coordonnées que l'appelant a données de lui-même. Rien d'autre. L'agent ne demande jamais de coordonnées bancaires ni de numéro de registre national, et n'a aucun moyen de les inscrire quelque part.
Les durées de conservation sont fixées avec vous et figurent dans l'accord de traitement. Nous ne publions pas ici un chiffre unique : un cabinet médical et un restaurant n'ont pas les mêmes besoins ni les mêmes obligations.
Qui peut lire une conversation
Deux questions distinctes se cachent derrière celle-là : est-ce qu'un autre client peut voir vos données, et est-ce que quelqu'un chez nous peut les lire.
Sur la première, la réponse n'est pas une promesse mais un mécanisme. Chaque table de notre base porte une règle d'isolation qui rattache toute ligne à une organisation. Le 28 août 2026, la totalité des 37 tables applicatives en portait une — aucune exception. L'isolation est appliquée par la base elle-même, pas par le code : une erreur de développement ne peut pas l'ouvrir.
Sur la seconde : oui, des personnes chez nous peuvent accéder aux données, avec un compte nominatif, pour le support et pour améliorer votre configuration. Prétendre le contraire serait mentir — quelqu'un doit pouvoir intervenir quand vous appelez parce que quelque chose ne marche pas.
Le chiffrement et le transport
Les échanges entre votre navigateur, nos services et notre base sont chiffrés en transit. Les données au repos sont chiffrées par la plateforme d'hébergement. C'est le standard, et nous ne prétendrons pas que c'est un avantage concurrentiel : c'est le minimum, et il est en place.
Ce qui mérite plus d'attention que le chiffrement, c'est ce qui se passe une fois la donnée déchiffrée pour être utilisée — c'est-à-dire les deux sections précédentes. Une page de sécurité qui parle longuement de chiffrement et reste vague sur les accès et la rétention vous raconte la partie facile.
Où sont hébergées vos données.
La réversibilité et la suppression sur demande
Vous pouvez demander la suppression à tout moment, sans justification : pour un appel précis, pour un contact, ou pour l'ensemble de votre organisation. Écrivez à sales@celya.be. La suppression est exécutée et confirmée par écrit.
Si vous arrêtez le service, vous récupérez d'abord vos données dans un format exploitable — vos fiches, vos rendez-vous, vos transcriptions — puis nous supprimons les nôtres. Il n'y a rien à désinstaller chez vous : vous n'avez jamais rien installé. Vous coupez la déviation d'appel chez votre opérateur, et vos appels reviennent sur votre ligne comme avant.
C'est le point que nous vous invitons à comparer ailleurs. Une solution qui exige un changement de numéro, une migration ou un matériel chez vous crée un coût de sortie. Ici, il n'y en a pas — et c'est délibéré.
Ce que nous ne prétendons pas avoir
Nous sommes une jeune société belge. Nous n'avons pas de certification ISO à afficher, pas de rapport d'audit externe, pas de mur de logos de conformité. Écrire le contraire serait le genre d'approximation qui se retourne au premier contrôle.
Ce que nous avons : une architecture que nous pouvons expliquer ligne par ligne, des faits que nous recomptons avant de les publier, et la disponibilité de répondre précisément à votre juriste ou à votre DPO. Si une question de cette page reste sans réponse pour vous, posez-la — nous répondons par écrit, et nous corrigeons la page si vous avez raison.
Sécurité et hébergement : vos questions
Les appels sont-ils enregistrés ?
Pourquoi ne pas enregistrer, puisque c'est courant ?
Où sont hébergées les données ?
Qui, chez Celya, peut lire une conversation ?
Combien de temps gardez-vous les données ?
Puis-je demander la suppression ?
Et si je change d'avis et que je pars ?
Les données servent-elles à entraîner un modèle ?
Est-ce que l'appelant sait qu'il parle à une IA ?
Avez-vous une certification ISO ?
Pour aller plus loin
Une question de votre DPO ? Posez-la, on répond par écrit.
Notre réceptionniste IA · +32 460 25 44 13 ou sales@celya.be. Nous corrigeons cette page si vous nous prenez en défaut.