Sécurité · Données

« Sécurisé » ne veut rien dire. Voici les faits.

Où sont vos données, ce que nous gardons, ce que nous ne gardons pas, et qui peut le lire. Chaque affirmation de cette page est vérifiable — et deux d'entre elles ont été recomptées le 28 août 2026 avant d'être écrites ici.

Une question de votre juriste ou de votre DPO ? Écrivez à sales@celya.be. Notre réceptionniste IA · +32 460 25 44 13

L'hébergement

Où sont hébergées vos données

Les appels de nos clients sont traités et les données hébergées dans l'Union européenne. La base de données et les fichiers associés sont sur une infrastructure située en Irlande, et le traitement de la voix de nos clients s'effectue sur une plateforme européenne.

Nous formulons cette phrase au périmètre exact, et pas plus large. Une entreprise honnête ne dit pas « toute notre infrastructure, sans aucune exception » tant qu'elle n'a pas vérifié chaque composant un par un — nous avons vu trop de pages qui l'écrivent sans l'avoir fait. Notre propre numéro de démonstration, celui que vous appelez pour tester, ne relève pas de cette phrase : c'est notre organisation interne, aucun client n'y est traité.

Si le sujet est structurant pour vous — un cabinet médical, une fiduciaire, un syndic manipulent des données que leurs propres clients leur ont confiées — demandez-nous la liste des sous-traitants ultérieurs. Elle figure dans l'accord de traitement des données, et nous ne la cachons pas.

Recompté le 28 août 2026

Ce qui n'est PAS conservé

Commençons par là, parce que c'est la partie que les pages de sécurité passent sous silence.

Nous ne conservons aucun enregistrement audio. Pas « peu », pas « seulement si nécessaire » : aucun. Le 28 août 2026, nous avons recompté sur la totalité des appels traités depuis la mise en service — aucun fichier audio n'est stocké. Ce qui subsiste d'un appel est du texte.

C'est un choix d'architecture. La voix est la donnée la plus sensible d'un appel, et la transcription suffit à tout ce que vous en faites : relire, vérifier, rappeler.

1Aucun enregistrement audio
2Aucune donnée bancaire demandée par l'agent
3Aucun numéro de registre national relevé
4Aucun profil publicitaire, aucune revente
5Aucun appel sortant, aucun SMS, aucun e-mail
La conservation

Ce qui est conservé, et pourquoi

Ce qui reste d'un appel tient en quatre éléments, et chacun a une raison d'être.

La transcription : le texte de la conversation. C'est ce qui vous permet de vérifier ce qui a été dit quand un client conteste, et c'est la seule preuve dont vous disposez à sa place. Le résumé : quelques lignes lisibles en dix secondes entre deux rendez-vous. La fiche : qui a appelé, pour quoi, ce qu'il faut faire. La classification : le motif de l'appel, qui alimente vos statistiques.

S'y ajoutent les rendez-vous posés dans votre agenda et les coordonnées que l'appelant a données de lui-même. Rien d'autre. L'agent ne demande jamais de coordonnées bancaires ni de numéro de registre national, et n'a aucun moyen de les inscrire quelque part.

Les durées de conservation sont fixées avec vous et figurent dans l'accord de traitement. Nous ne publions pas ici un chiffre unique : un cabinet médical et un restaurant n'ont pas les mêmes besoins ni les mêmes obligations.

37 tables, 0 exception

Qui peut lire une conversation

Deux questions distinctes se cachent derrière celle-là : est-ce qu'un autre client peut voir vos données, et est-ce que quelqu'un chez nous peut les lire.

Sur la première, la réponse n'est pas une promesse mais un mécanisme. Chaque table de notre base porte une règle d'isolation qui rattache toute ligne à une organisation. Le 28 août 2026, la totalité des 37 tables applicatives en portait une — aucune exception. L'isolation est appliquée par la base elle-même, pas par le code : une erreur de développement ne peut pas l'ouvrir.

Sur la seconde : oui, des personnes chez nous peuvent accéder aux données, avec un compte nominatif, pour le support et pour améliorer votre configuration. Prétendre le contraire serait mentir — quelqu'un doit pouvoir intervenir quand vous appelez parce que quelque chose ne marche pas.

1Isolation appliquée par la base, pas par le code
237 tables applicatives, 37 protégées
3Accès interne nominatif, jamais anonyme
4Journal d'audit sur les opérations sensibles
5Aucun accès client aux données d'un autre client
Le chiffrement

Le chiffrement et le transport

Les échanges entre votre navigateur, nos services et notre base sont chiffrés en transit. Les données au repos sont chiffrées par la plateforme d'hébergement. C'est le standard, et nous ne prétendrons pas que c'est un avantage concurrentiel : c'est le minimum, et il est en place.

Ce qui mérite plus d'attention que le chiffrement, c'est ce qui se passe une fois la donnée déchiffrée pour être utilisée — c'est-à-dire les deux sections précédentes. Une page de sécurité qui parle longuement de chiffrement et reste vague sur les accès et la rétention vous raconte la partie facile.

Un bureau d'accueil dans la pénombre, ordinateur portable et téléphone fixe posés sur le comptoir

Où sont hébergées vos données.

La sortie

La réversibilité et la suppression sur demande

Vous pouvez demander la suppression à tout moment, sans justification : pour un appel précis, pour un contact, ou pour l'ensemble de votre organisation. Écrivez à sales@celya.be. La suppression est exécutée et confirmée par écrit.

Si vous arrêtez le service, vous récupérez d'abord vos données dans un format exploitable — vos fiches, vos rendez-vous, vos transcriptions — puis nous supprimons les nôtres. Il n'y a rien à désinstaller chez vous : vous n'avez jamais rien installé. Vous coupez la déviation d'appel chez votre opérateur, et vos appels reviennent sur votre ligne comme avant.

C'est le point que nous vous invitons à comparer ailleurs. Une solution qui exige un changement de numéro, une migration ou un matériel chez vous crée un coût de sortie. Ici, il n'y en a pas — et c'est délibéré.

Ce que nous n'avons pas

Ce que nous ne prétendons pas avoir

Nous sommes une jeune société belge. Nous n'avons pas de certification ISO à afficher, pas de rapport d'audit externe, pas de mur de logos de conformité. Écrire le contraire serait le genre d'approximation qui se retourne au premier contrôle.

Ce que nous avons : une architecture que nous pouvons expliquer ligne par ligne, des faits que nous recomptons avant de les publier, et la disponibilité de répondre précisément à votre juriste ou à votre DPO. Si une question de cette page reste sans réponse pour vous, posez-la — nous répondons par écrit, et nous corrigeons la page si vous avez raison.

Questions fréquentes

Sécurité et hébergement : vos questions

Les appels sont-ils enregistrés ?
Non. Nous ne conservons aucun fichier audio. Vérification faite le 28 août 2026 sur l'intégralité des appels traités depuis la mise en service : aucun enregistrement n'est stocké. Ce qui subsiste d'un appel est du texte — une transcription, un résumé, une fiche.
Pourquoi ne pas enregistrer, puisque c'est courant ?
Parce qu'un enregistrement audio est la donnée la plus sensible d'un appel et la plus difficile à protéger : il contient la voix, donc une donnée biométrique potentielle, et tout ce que l'appelant a dit autour du sujet. La transcription suffit à votre usage et réduit le risque d'un ordre de grandeur. C'est un choix d'architecture, pas une limite technique.
Où sont hébergées les données ?
Les appels de nos clients sont traités et les données hébergées dans l'Union européenne. La base de données et les fichiers sont sur une infrastructure située en Irlande.
Qui, chez Celya, peut lire une conversation ?
Un accès nominatif, limité aux personnes qui exploitent le service, et uniquement pour le support ou l'amélioration de votre configuration. Chaque table est protégée par une règle d'isolation qui rattache une ligne à une organisation : un client ne voit jamais les données d'un autre, y compris en cas d'erreur applicative.
Combien de temps gardez-vous les données ?
Les durées sont fixées avec vous au contrat et figurent dans l'accord de traitement. Le principe que nous appliquons : ce qui n'a plus d'utilité opérationnelle pour vous n'a pas à rester chez nous.
Puis-je demander la suppression ?
Oui, à tout moment et sans justification, pour un appel précis, pour un contact, ou pour la totalité de votre organisation. Écrivez à sales@celya.be : la suppression est exécutée et confirmée par écrit.
Et si je change d'avis et que je pars ?
Vous récupérez vos données dans un format exploitable, puis nous supprimons les nôtres. Il n'y a rien à démonter chez vous : vous coupez la déviation d'appel et vos appels reviennent sur votre ligne.
Les données servent-elles à entraîner un modèle ?
Vos conversations ne sont pas utilisées pour entraîner un modèle commercialisé à d'autres. Ce que nous faisons de vos appels, c'est améliorer votre configuration : les réponses que votre agent donne, vos règles de transfert, votre base de connaissance.
Est-ce que l'appelant sait qu'il parle à une IA ?
Oui, dès la première phrase, et vous ne pouvez pas le désactiver. C'est détaillé sur la page consacrée à la conformité à l'AI Act.
Avez-vous une certification ISO ?
Non, et nous préférons l'écrire que de le laisser deviner. Nous sommes une jeune société : nous n'avons pas de certification à afficher. Ce que nous pouvons faire, c'est répondre précisément à chaque question de votre juriste ou de votre DPO, avec des faits vérifiables plutôt que des logos.

Une question de votre DPO ? Posez-la, on répond par écrit.

Notre réceptionniste IA · +32 460 25 44 13 ou sales@celya.be. Nous corrigeons cette page si vous nous prenez en défaut.