Skip to main content
Chez Famulor, la souveraineté des données est une exigence fondamentale de l’IA de communication moderne. Ce Trust Center offre une transparence complète sur notre infrastructure, nos sous-traitants spécialisés et les mesures techniques de protection des données sensibles. Cette page constitue une annexe dynamique à notre accord de traitement des données (DPA) et est régulièrement mise à jour pour refléter notre stack technologique actuelle. Pour les termes comme LLM, STT, TTS, SIP trunk ou modèles temps réel, consultez le glossaire.

Sécurité de l’infrastructure

Chaque couche de notre plateforme est conçue selon des principes de sécurité par conception.

Chiffrement

Chiffrement AES-256 au repos, TLS 1.3 en transit. Les données vocales, les transcriptions et les informations client sont chiffrées de bout en bout tout au long du cycle de vie de l’appel.

Contrôle d’accès

Contrôle d’accès basé sur les rôles (RBAC) et principes du moindre privilège sur tous les systèmes. Chaque accès est journalisé et auditable.

Surveillance & détection

Surveillance de sécurité 24h/24 et 7j/7 avec détection d’intrusion, alertes d’anomalies et journalisation complète de l’activité système.

Continuité d’activité

Sauvegardes automatisées, procédures de reprise après sinistre et SLA de disponibilité de 99,9 %. Infrastructure redondante répartie sur plusieurs zones de disponibilité.

Réponse aux incidents

Plan de réponse aux incidents documenté avec procédures d’escalade définies, notification sous 72 heures conforme au RGPD en cas de violation de données, et analyse post-incident.

Sécurité des sous-traitants

Chaque sous-traitant IA est évalué en matière de sécurité et de conformité avant son intégration à la plateforme. Pour les charges de travail particulièrement sensibles, nous utilisons, lorsque disponible, des plugins natifs hébergés dans l’UE (voir Services vocaux ci-dessous).

1. Nos engagements de souveraineté

Pour répondre aux exigences strictes du marché européen (notamment l’article 9 du RGPD pour la santé et les secteurs sensibles), nous appliquons quatre principes :
Une version antérieure de cette page décrivait un « Zero Retention Mode » traitant les données uniquement en mémoire. Ce mode spécifique ne fait pas partie de la plateforme actuelle — la minimisation s’effectue aujourd’hui via les fenêtres de conservation configurables mentionnées ci-dessus, jusqu’à un minimum d’un mois. Si votre organisation a besoin d’une garantie plus stricte, contactez support@famulor.io.

2. État du système & disponibilité

La transparence sur les performances du système est importante dans notre collaboration. Consultez notre statut en direct à tout moment : Statut en direct : https://status.famulor.io/

3. Infrastructure & hébergement de la plateforme

Ces fournisseurs hébergent la plateforme Famulor, y compris la logique backend, les bases de données et le tableau de bord client.

4. Intelligence artificielle (LLM)

Ces modèles gèrent le raisonnement et la logique conversationnelle. L’accès aux modèles passe par une passerelle IA avec traitement des données de niveau entreprise ; pour certains fournisseurs nécessitant une résidence des données dans l’UE, des connexions natives directes sont utilisées. Remarque : les fournisseurs pour LLM, STT, TTS et SIP trunk sont sélectionnables individuellement par assistant selon le cas d’usage.

5. Services vocaux (STT et TTS)

Fournisseurs spécialisés pour la transcription en temps réel (speech-to-text) et la synthèse vocale (text-to-speech). L’architecture des modes moteur de Famulor (Pipeline / Realtime / Half-Cascade) détermine quels services sont utilisés pour un assistant donné. Remarque : les fournisseurs pour LLM, STT, TTS et SIP trunk sont sélectionnables individuellement par assistant selon le cas d’usage.
Tous les fournisseurs listés ci-dessus ne traitent pas chaque appel. Famulor privilégie des connexions natives hébergées dans l’UE (Soniox, Gladia, Azure) pour les charges particulièrement sensibles, et utilise un chemin d’inférence géré pour les autres — les deux sont couverts par les garanties de transfert de la section 10.

6. Opérations commerciales & facturation

Fournisseurs pour la sécurité transactionnelle et la gestion administrative.

7. Traitement WhatsApp Business

Pour WhatsApp Business :
  • L’intégration se connecte directement à la WhatsApp Cloud API de Meta — non routée via Twilio.
  • Il est possible d’utiliser soit un numéro compatible WhatsApp propre, soit un numéro du pool de numéros Famulor (selon la configuration/vérification).
  • En cas d’utilisation d’un numéro propre, le titulaire du numéro doit effectuer la vérification directement dans le Meta Business Manager.
  • Les messages WhatsApp entrants sont traités via des workflows LLM configurables.
  • Les réponses sont renvoyées sous forme de message généré par IA.
  • Texte, images et messages vocaux peuvent être traités dans le cadre de la configuration de l’assistant activée et utilisés pour la génération de réponses.

8. Analytique de la plateforme

Pour l’analyse produit dans le tableau de bord lui-même, Famulor utilise :
Le site de documentation Famulor (docs.famulor.io) utilise séparément Google Analytics 4 et Microsoft Clarity pour l’analyse de contenu — ces outils ne traitent aucune donnée de votre workspace ou de vos appels. Les clients en marque blanche peuvent connecter leur propre Google Tag Manager, GA4 ou Meta Pixel sur leur domaine personnalisé ; cette configuration et ces données relèvent alors du client.

9. Fournisseurs : raison sociale & adresse

L’entité juridique utilisée avec son adresse d’entreprise publiquement disponible (état des lieux ci-dessous). Les fournisseurs récemment ajoutés depuis la dernière revue complète sont marqués — les informations actuelles seront disponibles au prochain point trimestriel, à demander entre-temps à support@famulor.io.

10. Transferts internationaux de données & garanties

Pour les fournisseurs dont la société mère est basée aux États-Unis (par ex. Microsoft, Google, Vercel, Groq, ElevenLabs, Deepgram, Cartesia, LiveKit), Famulor assure la conformité notamment par :
  • Résidence des données : configuration des services pour que les données soient traitées exclusivement sur des nœuds UE partout où le fournisseur le propose.
  • Cadre juridique : utilisation du Data Privacy Framework (DPF) UE-USA et/ou des clauses contractuelles types (CCT).
  • Contrats Enterprise : contrats excluant l’accès de tiers et l’utilisation de vos données pour l’entraînement de modèles.
  • TIA sur demande : pour les clients Enterprise, Famulor établit sur demande une analyse d’impact des transferts (TIA) conforme aux recommandations 01/2020 du CEPD pour les fournisseurs dont la société mère est américaine.

Base juridique de transfert par fournisseur américain

Pour tous les fournisseurs non certifiés DPF, Famulor a conclu les clauses contractuelles types de l’UE conformément à la décision 2021/914/UE de la Commission européenne (Module 2 : responsable du traitement à sous-traitant). Elles sont disponibles sur demande pour les clients Enterprise. Pour vérifier vous-même la certification DPF d’un fournisseur : liste des participants au Data Privacy Framework

11. Conservation des données

Les délais de conservation sont disponibles dans le compte et configurables par catégorie de données.

12. Mesures techniques et organisationnelles (MTO)

Notre cadre de sécurité vise une traçabilité et un isolement maximaux :

13. Gouvernance & maintenance

  • Cette liste est revue trimestriellement.
  • Les changements dans la pile de fournisseurs sont documentés dans le changelog.
Dernière mise à jour : 27/08/2026

14. Divulgation Google API

Lorsque les intégrations Google Calendar et autres intégrations Google Workspace de Famulor utilisent des informations provenant des API Google, cette utilisation, ainsi que tout transfert vers d’autres applications, respecte la Google API Services User Data Policy, y compris les exigences de Limited Use.

Pages associées