Politique de confidentialité
Neova accorde une importance majeure à la protection de vos données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679).
1. Responsable du traitement
Yanis Zitouni Zind EI, nom commercial Neova
Entrepreneur individuel (micro-entreprise), SIRET 989 027 214 00018
3 rue d'Amilly, 77700 Serris, France
Email : contact@neova.agency
Téléphone : 07 83 80 25 65
2. Les données traitées, et pourquoi
Nous ne traitons que les données nécessaires aux usages décrits ci-dessous. Cinq situations sont concernées.
a. Vous visitez le site
Le site neova.agency est hébergé par GitHub Pages. Nous n'utilisons aucun outil de mesure d'audience (Google Analytics, Matomo, etc.) ni aucun cookie de suivi. GitHub enregistre toutefois l'adresse IP des visiteurs pour la sécurité de son service ; nous n'avons pas accès à ces journaux.
Base légale : l'intérêt légitime, assurer la sécurité du site.
b. Vous réservez un appel ou vous nous écrivez
- Données : votre nom, votre adresse email, votre numéro de téléphone si vous le donnez, le nom et l'adresse de votre entreprise ou de votre boutique, et le contenu de votre message.
- Pourquoi : vous répondre, préparer l'appel, vous envoyer le relevé ou le devis demandé, ou lancer un essai.
- Base légale : les mesures précontractuelles prises à votre demande, ou notre intérêt légitime à vous répondre.
La réservation passe par l'agenda de réservation de Google, et les messages par la messagerie de contact@neova.agency, hébergée par Google.
c. Vous êtes client
- Données : vos coordonnées et celles de votre entreprise, vos factures et, pour le standard, vos horaires, les communes que vous couvrez, le portable de la personne d'astreinte si vous en avez une, et l'adresse privée de votre agenda, lue seulement pour connaître vos créneaux libres.
- Pourquoi : régler et faire fonctionner le service, vous transmettre chaque appel, vous envoyer le bilan, vous facturer.
- Base légale : l'exécution du contrat, et nos obligations légales pour la comptabilité et la facturation.
d. Vous appelez une entreprise équipée du standard Neova
Quand une entreprise cliente a activé son renvoi d'appel et ne décroche pas, c'est son assistant vocal qui vous répond. Il annonce dès sa première phrase qu'il est l'assistant vocal automatique de l'entreprise.
- Données : votre numéro de téléphone, votre nom, votre commune, le motif de votre appel, l'heure de l'appel et, le cas échéant, le créneau de rendez-vous retenu. Pendant l'appel, votre voix est transcrite en texte et analysée par un modèle d'intelligence artificielle pour comprendre votre demande. Les appels ne sont pas enregistrés.
- Pourquoi : transmettre votre demande à l'entreprise par SMS et par mail, vous proposer un créneau libre de son agenda, lui signaler une urgence (hors horaires, sa personne d'astreinte est aussi prévenue si elle en a une), et compter les appels pour le bilan et la facturation de l'entreprise.
- Qui décide : pour ces données, le responsable du traitement est l'entreprise que vous avez appelée. Neova agit pour son compte et selon ses instructions, comme sous-traitant (article 28 du RGPD).
e. Votre entreprise reçoit un message de prospection
Nous écrivons à des entreprises, aujourd'hui surtout des boutiques en ligne, pour leur proposer nos services.
- Données : le nom et l'adresse du site de l'entreprise, l'adresse email de contact qu'elle publie, les constats faits sur ses pages publiques, et les informations publiques sur l'entreprise.
- Sources, toutes publiques : la liste des noms de domaine en .fr, les pages publiques des boutiques et des agences qui les ont créées, le répertoire SIRENE de l'Insee et le BODACC.
- Pourquoi : proposer à l'entreprise un service en rapport avec son activité.
- Base légale : notre intérêt légitime à prospecter des professionnels pour une offre liée à leur activité. Chaque message indique comment refuser : il suffit de répondre « non merci ». Après un refus, l'adresse est inscrite sur notre liste « ne plus contacter » et ne reçoit plus rien.
3. Qui reçoit vos données
Vos données ne sont ni vendues, ni louées, ni cédées. Chez Neova, seul Yanis Zitouni Zind y a accès.
Les demandes prises par le standard sont transmises à l'entreprise que vous avez appelée et, en cas d'urgence hors horaires, à la personne d'astreinte qu'elle a désignée.
Nos prestataires techniques ne traitent les données que pour nous rendre leur service :
- GitHub (États-Unis) : hébergement du site.
- Google (États-Unis) : messagerie contact@neova.agency, agenda de réservation, envoi des mails du standard.
- Telnyx (États-Unis) : ligne téléphonique, voix et fonctionnement de l'assistant, envoi des SMS. Telnyx fait lui-même appel à Deepgram (États-Unis), qui transcrit la voix en texte, et à Anthropic (États-Unis), dont le modèle Claude comprend la conversation.
- Cloudflare (États-Unis) : liaison chiffrée entre l'assistant et notre serveur.
- Hetzner (Allemagne) : serveur loué par Neova à Falkenstein, où sont stockées les données transmises par le standard et celles de la prospection.
- Brevo (France) : envoi des messages de prospection.
4. Durée de conservation
- Demandes de contact et réservations sans suite : 3 ans à compter du dernier contact venant de vous.
- Clients : pendant toute la durée du contrat, puis 3 ans.
- Factures et pièces comptables : 10 ans (obligation légale).
- Appels reçus par le standard : 3 mois après l'appel, puis suppression. À la fin du contrat d'une entreprise cliente, les données de ses appels sont supprimées dans le mois.
- Prospection : 3 ans à compter de la collecte ou du dernier contact venant de vous. Après un refus, seule l'adresse est gardée, pendant 3 ans, sur la liste « ne plus contacter », pour ne plus vous écrire.
5. Transferts hors de l'Union européenne
Plusieurs prestataires sont américains : une partie des données est donc traitée aux États-Unis. Ces transferts sont encadrés ainsi :
- Telnyx, Google, Cloudflare et GitHub sont certifiés au cadre de protection des données UE-États-Unis, reconnu par la Commission européenne en juillet 2023 (vérifié sur la liste officielle du ministère américain du Commerce en septembre 2026).
- Deepgram et Anthropic ne figurent pas sur cette liste. Ils interviennent comme sous-traitants de Telnyx, qui les déclare comme tels et reste responsable, au titre de sa propre certification, des données qu'il leur confie.
- Hetzner : notre serveur, où les données sont stockées, est en Allemagne. Brevo, société française, indique que ses serveurs sont situés dans l'Union européenne.
6. Cookies
Le site neova.agency ne dépose aucun cookie : ni publicitaire, ni de mesure d'audience, ni technique. Aucun consentement n'est donc demandé pour la navigation.
Les liens de réservation d'un appel ouvrent une page de Google, qui applique ses propres règles en matière de cookies.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Obtenir une copie des données personnelles que nous détenons sur vous.
Faire corriger vos données si elles sont inexactes ou incomplètes.
Demander la suppression de vos données dans les conditions prévues par la loi.
Demander la suspension temporaire du traitement de vos données.
Récupérer vos données dans un format structuré et les transmettre à un autre responsable.
Vous opposer au traitement de vos données. Pour la prospection, un simple refus suffit, sans avoir à le justifier.
Pour exercer ces droits, écrivez à contact@neova.agency en précisant l'objet de votre demande. Nous vous répondrons dans un délai d'un mois. Pour ne plus recevoir nos messages de prospection, il suffit de répondre « non merci » à l'un d'eux.
Si vous avez appelé une entreprise équipée du standard, vous pouvez aussi vous adresser directement à elle : c'est elle qui décide de l'usage de ces données, et nous l'aidons à vous répondre.
8. Sécurité des données
Neova met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction. Le site n'est accessible qu'en HTTPS, et les données envoyées par le standard à notre serveur passent par une liaison chiffrée.
9. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL :
Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
10. Modifications
La présente politique de confidentialité peut être modifiée à tout moment. La date de la dernière mise à jour figure en bas de cette page.
Dernière mise à jour : septembre 2026.