Annexe relative au traitement des données personnelles
Dernière mise à jour : Juillet 2026 — Entre MargePro SASU, 11 le Grand Potron, 28480 Happonvilliers (ci-après « le Sous-traitant » ou « SpeakDo ») et le client souscripteur du service SpeakDo (ci-après « le Client »)
Préambule
SpeakDo agit dans deux rôles distincts selon la donnée traitée :
- Responsable du traitement pour les données du compte SpeakDo (identifiants, configuration, facturation) — ce rôle est décrit dans la politique de confidentialité et n'est pas couvert par la présente annexe.
- Sous-traitant pour les données métier du Client, extraites de son instance Dolibarr (fiches tiers, projets, interventions, et toute donnée personnelle qu'elles contiennent).
La présente annexe ne couvre que le second rôle : SpeakDo agissant pour le compte du Client sur les données de son instance Dolibarr, conformément à l'article 28 du Règlement (UE) 2016/679 (RGPD). Elle fait partie intégrante des conditions générales liant SpeakDo et le Client, conformément à la clause d'intégration qui y figure.
Architecture fonctionnelle du traitement
Toute demande formulée par un utilisateur autorisé du Client suit invariablement l'enchaînement suivant :
- Demande vocale (ou textuelle) de l'utilisateur
- Transcription de la demande (reconnaissance vocale)
- Modèle de langage : identification de l'intention et extraction des paramètres structurés correspondants
- Code applicatif SpeakDo : contrôle des droits, résolution des objets concernés, validation
- Appel à l'API Dolibarr du Client — les droits sont appliqués nativement par Dolibarr, selon l'utilisateur et la clé API concernés
- Résultat renvoyé à l'utilisateur
Article 1 — Rôle du modèle de langage
SpeakDo utilise un modèle de langage uniquement pour interpréter la demande formulée par l'utilisateur, identifier l'intention correspondante et en extraire les paramètres sous une forme structurée.
Le modèle de langage ne dispose d'aucun accès direct au système Dolibarr du Client, à sa base de données ou à sa clé API. Il n'exécute aucune action dans Dolibarr et ne réalise pas les traitements métier.
Après identification de l'intention, les contrôles, recherches, résolutions d'objets, validations, appels à l'API Dolibarr et traitement des réponses sont réalisés exclusivement par le code applicatif de SpeakDo. Dolibarr applique les droits associés à l'utilisateur et à la clé API concernés.
Les réponses complètes et les fiches retournées par Dolibarr ne sont pas transmises telles quelles au modèle de langage. Lorsque l'exécution de l'action le nécessite, SpeakDo peut lui transmettre une sélection minimale de champs autorisés pour cette action, notamment une référence, un libellé, une ville, un type d'objet ou un statut (cf. Article 3, liste des champs autorisés).
Article 2 — Objet, nature, finalité et durée du traitement
Objet — Le présent traitement a pour objet l'exécution des actions vocales demandées par les utilisateurs autorisés du Client sur son instance Dolibarr.
Nature — Le traitement consiste en la consultation, la création et la modification de données métier (notamment fiches tiers, projets, interventions) via l'API Dolibarr, selon le catalogue d'actions fermé activé pour le Client. SpeakDo garantit qu'aucune action hors de ce catalogue ne peut être exécutée.
Finalité — Le traitement a pour seule finalité de fournir un accès vocal mobile aux fonctions Dolibarr auxquelles l'utilisateur dispose déjà d'un droit d'accès natif.
Durée — Le traitement est réalisé pour la durée du contrat commercial liant SpeakDo et le Client. Les durées de conservation ci-dessous font foi contractuellement en cas d'écart avec tout autre document publié par SpeakDo :
- Données du tenant actif (compte, configuration) : durée du contrat ;
- Associations de terminaux : durée du contrat, puis suppression sous 30 jours après la fin du contrat ;
- Journaux applicatifs courants (technique, hors audit) : 90 jours glissants ;
- Journal d'audit contractuel et compteurs d'usage : 12 mois glissants ;
- Sauvegardes résiduelles : élimination sous 120 jours maximum après la fin du contrat.
Le sort détaillé des données en fin de contrat, catégorie par catégorie, est précisé à l'article 10.
Article 3 — Types de données et catégories de personnes concernées
Types de données traitées — Données métier Dolibarr accessibles selon les droits de l'utilisateur à l'origine de la demande (tiers, contacts, projets, tâches, interventions). SpeakDo garantit qu'aucune fiche complète n'est transmise au modèle de langage : seuls les champs strictement nécessaires à l'exécution de l'action lui sont transmis (référence technique, libellé, ville, type d'objet, statut).
Catégories de personnes concernées
- Les utilisateurs Dolibarr du Client (salariés terrain, notamment) utilisant SpeakDo ;
- Les tiers du Client (clients, contacts) dont les données figurent dans Dolibarr et sont consultées ou modifiées via une action vocale.
Article 4 — Instructions documentées
SpeakDo s'engage à ne traiter les données Dolibarr du Client que pour fournir les actions activées par ce dernier, selon les commandes émises par les utilisateurs autorisés, à l'exclusion de toute réutilisation pour une finalité propre à SpeakDo. SpeakDo garantit qu'aucune donnée traitée pour le compte du Client n'est utilisée pour entraîner un modèle de langage propre ou tiers.
La configuration des actions activées par le Client (catalogue fermé, propre à chaque tenant) constitue l'instruction documentée du Client au sens de l'article 28.3.a du RGPD. Toute instruction complémentaire du Client doit être formulée par écrit auprès de SpeakDo.
Article 5 — Confidentialité
SpeakDo garantit que l'accès aux données du Client est strictement limité aux membres de son personnel dont la fonction l'exige, et que ces personnes sont soumises à une obligation de confidentialité contractuelle ou statutaire portant sur ces données.
Article 6 — Sécurité (mesures techniques et organisationnelles)
SpeakDo met en œuvre les mesures suivantes, proportionnées au risque présenté par le traitement :
- Chiffrement d'enveloppe des secrets de liaison entre SpeakDo et l'instance Dolibarr du Client, la clé racine étant conservée hors de la base applicative ;
- Isolation des données entre les différents clients (tenants) de SpeakDo ;
- Minimisation du contexte transmis au modèle de langage, selon une politique déclarée pour chaque action du catalogue ;
- Traitement de tout texte issu de Dolibarr comme une donnée non fiable, jamais comme une instruction exécutable ;
- Catalogue d'actions fermé : aucune action en dehors de ce catalogue n'est possible ;
- Révocation des terminaux associés pilotée directement depuis Dolibarr, à l'initiative du Client ;
- Aucune écriture dans Dolibarr n'est réalisée hors connexion.
La gestion des clés de chiffrement est assurée via un service dédié à rotation régulière.
Article 7 — Assistance pour l'exercice des droits des personnes concernées
SpeakDo transmet au Client, sans délai injustifié, toute demande reçue directement et concernant les données de ses utilisateurs ou de ses tiers, sans y répondre elle-même sans instruction préalable du Client.
SpeakDo apporte au Client une assistance raisonnable pour la recherche, l'extraction, la rectification ou la suppression des données concernées au sein de son propre système technique — cette assistance ne s'étend pas aux données conservées dans Dolibarr, qui reste sous la responsabilité exclusive du Client.
Article 8 — Assistance en cas d'analyse d'impact relative à la protection des données (AIPD)
SpeakDo fournit au Client, sur demande raisonnable et dans la mesure où le traitement l'exige, les informations nécessaires à la réalisation d'une analyse d'impact relative à la protection des données portant sur le traitement objet de la présente annexe.
Article 9 — Gestion des violations de données
SpeakDo s'engage à informer le Client dans les meilleurs délais après avoir pris connaissance d'une violation de données à caractère personnel affectant les données traitées pour son compte, et à lui communiquer les informations dont elle dispose permettant d'évaluer et, le cas échéant, de notifier cette violation aux autorités compétentes et aux personnes concernées.
SpeakDo s'engage à notifier toute violation de cette nature dans un délai cible de 72h à compter de sa connaissance de la violation, étant précisé que ce délai constitue un objectif contractuel et non une qualification juridique définitive de la violation dans ce délai.
Article 10 — Sort des données en fin de contrat
Au terme du contrat liant SpeakDo et le Client, quelle qu'en soit la cause, SpeakDo s'engage à procéder à la suppression des données selon les délais suivants :
- Données du tenant actif, associations de terminaux, journal d'audit, clés API et secrets de liaison, ainsi que toute transcription éventuellement encore présente dans le système : supprimés sous 30 jours à compter de la fin du contrat ;
- Sauvegardes techniques résiduelles pouvant encore contenir ces données : éliminées sous 120 jours maximum à compter de la fin du contrat, au rythme de la rotation normale des sauvegardes.
Ces catégories et durées reprennent celles détaillées à l'article 2.
Article 11 — Audit et documentation
SpeakDo tient à la disposition du Client les informations nécessaires pour démontrer le respect des obligations prévues par le présent article 28 du RGPD et par la présente annexe.
SpeakDo s'engage à répondre à un questionnaire de sécurité raisonnable adressé par le Client. Un audit encadré (moyennant un préavis raisonnable, sous obligation de confidentialité, et dans une limite de fréquence raisonnable) peut être réalisé par le Client ou un tiers mandaté par lui ; SpeakDo peut proposer la production de preuves documentaires équivalentes lorsque celles-ci suffisent à démontrer la conformité, en lieu et place d'un audit intrusif.
Article 12 — Sous-traitants ultérieurs
Le Client donne à SpeakDo une autorisation générale de recourir aux sous-traitants ultérieurs suivants pour les besoins du traitement objet de la présente annexe :
| Prestataire | Fonction | Données traitées | Localisation | Conservation |
|---|---|---|---|---|
| Hébergeur (middleware SpeakDo) | Hébergement de l'application et des données techniques | Compte, configuration tenant, journaux applicatifs courants — catégories et durées détaillées à l'article 2 | France | Voir article 2 |
| Fournisseur STT (OVH, secours Scaleway) | Transcription vocale | Audio de la demande, transcription temporaire | France/UE | Traitement immédiat, aucune conservation durable de l'audio |
| Fournisseur LLM (OVH, secours Scaleway) | Extraction d'intention et de paramètres | Texte de la demande utilisateur (paramètres structurés extraits) | France/UE | Aucune conservation durable, aucun entraînement sur les données du Client |
| Stripe | Gestion de l'abonnement et de la facturation | Identité de facturation, moyen de paiement | UE/US — transfert hors UE encadré par les clauses contractuelles types de Stripe | Selon obligations légales de conservation comptable |
SpeakDo s'engage à informer le Client préalablement à l'ajout ou au remplacement de tout sous-traitant ultérieur figurant dans ce tableau. Le Client dispose d'un délai de 15 jours à compter de cette information pour formuler une objection raisonnablement motivée.
SpeakDo garantit qu'elle impose contractuellement à tout nouveau sous-traitant les mêmes obligations de protection des données que celles prévues par la présente annexe.