wwezeerPolitique de confidentialitéRetour à l'accueil

Politique de Confidentialité

Version 2.0 · En vigueur à compter du 27 mai 2026 (mises à jour : §5.8 profil commercial le 29 mai 2026, §5.9 déductions de profil issues de la conversation le 31 mai 2026)

La présente politique décrit les conditions dans lesquelles wezeer collecte et traite les données personnelles dans le cadre de l'ensemble de ses services : site vitrine wezeer.com, formulaire d'inscription Beta et application web.

Elle est rédigée conformément aux articles 13 et 14 du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.

Article 1Responsable de traitement

Le responsable du traitement est wezeer, société en cours de constitution, dont les fondateurs agissent en qualité de représentants légaux en formation.

Les références légales complètes (forme juridique, capital, numéro SIREN, adresse du siège social) seront publiées sur cette page dès l'immatriculation effective de la société.

Contact général : contact@wezeer.com

Article 2Contact RGPD

Pour toute question relative à la protection de vos données personnelles ou à l'exercice de vos droits, contactez wezeer à l'adresse dédiée :

dpo@wezeer.com

Réponse garantie dans un délai d'un mois à compter de la réception de la demande (délai extensible à trois mois pour les demandes complexes, avec information préalable).

Article 3Périmètre

La présente politique couvre l'ensemble des traitements de données personnelles opérés par wezeer :

  • Le site vitrine wezeer.com et le formulaire d'inscription Beta
  • L'application web accessible après authentification
  • Les données des personnes tierces dont les informations sont traitées dans le cadre du service (prospects enregistrés, contacts OSINT)

Les utilisateurs professionnels qui traitent des données de tiers via l'application (enregistrements d'appels, enrichissement de contacts) demeurent responsables de traitement pour ces données au sens de l'article 4 du RGPD. wezeer agit en qualité de sous-traitant pour le traitement technique de ces données.

Article 4Inscription Beta et site vitrine

4.1 Données collectées

Lors de l'inscription sur la liste d'attente Beta, wezeer collecte :

  • Adresse électronique — saisie volontairement lors de la soumission du formulaire
  • Source UTM — paramètre d'origine de trafic (max 80 caractères), conservé à des fins statistiques internes
  • Rang d'inscription — numéro d'ordre attribué automatiquement dans la liste d'attente
  • Code de parrainage — code alphanumérique généré automatiquement
  • Horodatage de confirmation — date et heure du clic de validation double opt-in
  • Adresse IP — traitée temporairement en mémoire vive aux seules fins de limitation de débit (rate-limiting) ; non conservée durablement en base de données

4.2 Finalités et bases légales

  • Gestion de la liste d'attente et communication des conditions d'accès au service — Art. 6.1.a RGPD (consentement)
  • Envoi d'emails transactionnels (confirmation double opt-in, bienvenue) — Art. 6.1.a RGPD (consentement)
  • Prévention des abus techniques — Art. 6.1.f RGPD (intérêt légitime): intérêt de wezeer à sécuriser son infrastructure
  • Analyse statistique interne des canaux d'acquisition — Art. 6.1.f RGPD

Article 5Utilisation de l'application

Dans le cadre de l'utilisation de l'application web, wezeer traite les catégories de données suivantes :

5.1 Données de compte et d'authentification

Adresse électronique, prénom/nom, organisation, rôle. Base légale : Art. 6.1.b RGPD (exécution du contrat de service).

5.2 Données commerciales (deals)

Nom du prospect, entreprise, contacts, stade du pipeline, notes, historique des échanges, documents associés, scores MEDDPICC. Ces données sont saisies par l'utilisateur ou générées automatiquement par wezeer à partir des informations fournies. Base légale : Art. 6.1.b RGPD.

5.3 Transcriptions et enrichissements IA

Lorsque l'utilisateur dépose un enregistrement audio, wezeer procède à :

  • La transcription automatique via Groq (Whisper). Le fichier audio est supprimé immédiatement après transcription. La transcription structurée est conservée dans la mémoire du deal.
  • L'analyse structurée via intelligence artificielle (Anthropic) : résumé, mise à jour MEDDPICC, signaux commerciaux, prochaines actions, objections identifiées.

Base légale : Art. 6.1.b RGPD (fonctionnalité constitutive du service contractuel). Pour les données du prospect (tiers), voir article 6.

5.4 Historique conversationnel (copilote IA)

Les échanges avec le copilote IA wezeer sont conservés dans le contexte mémorisé du deal. Base légale : Art. 6.1.b RGPD.

5.5 Analytics d'utilisation

Pages visitées, fonctionnalités utilisées, horodatages — collectés côté serveur pour améliorer le service et produire des rapports d'usage. Aucune donnée de navigation n'est partagée avec des régies publicitaires. Base légale : Art. 6.1.f RGPD(intérêt légitime de wezeer à améliorer son service). Droit d'opposition : dpo@wezeer.com.

5.6 Notifications push

Si l'utilisateur active les notifications push, un token de notification est enregistré. Base légale : Art. 6.1.a RGPD (consentement). Ce consentement peut être retiré à tout moment depuis les paramètres du navigateur ou de l'application.

5.7 Données de facturation

Les informations de paiement sont collectées et traitées par Stripe (voir article 9). wezeer ne stocke aucune donnée de carte bancaire. Base légale : Art. 6.1.b RGPD (exécution du contrat) et Art. 6.1.c RGPD (obligation légale de conservation comptable).

5.8 Profil commercial (Sales Identity)

L'utilisateur peut renseigner son profil commercial (poste, expérience, marché, méthodes, style, préférences d'accompagnement) directement dans l'application, importer un fichier qu'il a lui-même généré à l'aide de son propre assistant IA, ou demander à wezeer d'analyser la page publiquede son propre profil LinkedIn. Dans ce dernier cas, wezeer consulte la page de manière déconnectée (sans session ni identifiant), à la seule initiative de l'utilisateur, et ne conserve que le profil structuré dérivé, jamais la page brute. À partir de ce profil, wezeer calcule un « ADN commercial » (forces, axes de progression, style) destiné à calibrer l'accompagnement. wezeer exploite ce profil pour une finalité unique: adapter la teneur, le ton et le niveau de ses briefs et recommandations à l'utilisateur. Il ne s'agit pas d'une décision automatisée produisant des effets juridiques au sens de l'article 22 du RGPD.

L'import d'un profil n'est effectué qu'après une action positive explicite de l'utilisateur (case à cocher non pré-cochée). Ce consentement est horodaté et conservé comme preuve, et peut être retiré à tout moment depuis les paramètres : le profil est alors supprimé. Base légale : Art. 6.1.a RGPD (consentement). Les données sont traitées dans l'Union européenne.

5.9 Déductions de profil issues de la conversation

Lorsque l'utilisateur échange avec le copilote, wezeer peut déduirecertains éléments de son profil commercial (par exemple son poste, son marché cible, la taille habituelle de ses deals ou son outil CRM) à partir de ce qu'il dit spontanément de son activité. Ces déductions lui sont présentées comme de simples suggestions à confirmer: elles ne sont jamais intégrées à son profil tant qu'il ne les a pas validées explicitement, et il peut les ignorer. La finalité est identique à celle du profil commercial (article 5.8) : adapter la teneur, le ton et le niveau des briefs et recommandations. Il ne s'agit pas d'une décision automatisée produisant des effets juridiques au sens de l'article 22 du RGPD : aucune déduction n'a d'effet tant que l'utilisateur ne l'a pas confirmée.

Les suggestions non confirmées sont conservées de manière transitoire, restituées dans l'export des données et suppriméessi l'utilisateur retire son consentement au traitement de son profil commercial ou supprime son compte. Base légale : Art. 6.1.a RGPD (consentement), la confirmation par l'utilisateur valant acte positif d'intégration au profil. L'utilisateur peut s'opposer à ces suggestions en les ignorant ou en exerçant ses droits (article 11).

Article 6Personnes tierces enregistrées

Lorsqu'un utilisateur wezeer dépose un enregistrement d'un appel commercial, la voix et les propos d'une ou plusieurs personnes tierces (prospects, clients) sont traités. Ces personnes ne sont pas utilisateurs de wezeer.

Conformément à l'article 14 du RGPD, wezeer fournit les informations suivantes aux personnes concernées :

6.1 Données traitées

Transcription textuelle de la parole, analyse sémantique structurée (identification de points-clés, signaux commerciaux). Le fichier audio brut est supprimé immédiatementaprès transcription et n'est pas conservé.

6.2 Responsabilité

L'utilisateur wezeer (vendeur) est responsable de traitement pour les enregistrements qu'il dépose. Il est tenu d'informer ses interlocuteurs de l'enregistrement et de son traitement par wezeer, conformément aux obligations légales applicables (notamment l'article 14 du RGPD). wezeer agit en qualité de sous-traitant pour le traitement technique de ces données.

6.3 Finalité et base légale

Finalité : amélioration du suivi commercial par le vendeur (mise à jour du dossier deal, qualification MEDDPICC). Base légale : Art. 6.1.f RGPD (intérêt légitime du vendeur à gérer et améliorer sa relation commerciale via les outils mis à disposition par son employeur ou son activité professionnelle).

6.4 Durée de conservation

La transcription structurée est conservée pendant la durée du contrat de l'utilisateur wezeer, puis supprimée dans un délai de 3 ans suivant la résiliation, sauf obligation légale contraire.

6.5 Droits

Les personnes tierces enregistrées peuvent exercer leurs droits (accès, rectification, effacement, opposition) en contactant wezeer à dpo@wezeer.com. Une notice d'information complète est disponible à l'adresse : /legal/recording-notice.

Article 7Enrichissement de données d'entreprises

Dans le cadre de sa fonctionnalité d'enrichissement automatique, wezeer peut accéder à des informations publiquement disponibles sur les sites web des entreprises cibles (page d'accueil, page équipe, offres d'emploi), ainsi qu'à des résultats de recherche web.

Ces informations peuvent inclure des données relatives à des personnes physiques identifiables (nom, prénom, rôle, contact) lorsqu'elles sont publiées publiquement par l'entreprise concernée.

7.1 Base légale

Art. 6.1.f RGPD(intérêt légitime de l'utilisateur wezeer à disposer d'informations sur ses prospects dans le cadre de son activité commerciale B2B). Cet intérêt est proportionné au fait que les données sont librement accessibles sur l'internet et collectées dans le seul cadre d'une relation commerciale professionnelle.

7.2 Droits

Toute personne physique dont les données apparaissent dans les résultats d'enrichissement peut s'y opposer ou en demander la suppression en contactant dpo@wezeer.com. wezeer s'engage à traiter ces demandes dans un délai d'un mois.

Article 8Décisions assistées par IA

wezeer utilise l'intelligence artificielle pour analyser les données commerciales de ses utilisateurs et générer des recommandations, scores et indicateurs (score de probabilité de closing, score MEDDPICC, signaux commerciaux).

Ces analyses et scores constituent des outils d'aide à la décision humaine. Ils n'ont aucun caractère décisionnel automatique au sens de l'article 22 du RGPD. L'utilisateur conserve la pleine maîtrise de ses décisions commerciales et peut ignorer, contester ou corriger toute recommandation générée par le service.

Article 9Sous-traitants et transferts hors UE

wezeer fait appel aux sous-traitants suivants au sens de l'article 28 du RGPD. Des contrats conformes aux exigences de cet article ont été conclus avec chacun d'eux.

Hébergement et infrastructure

  • Supabase Inc. (États-Unis) — Base de données, authentification, stockage de fichiers. Données localisées à Francfort (eu-central-1). Garanties : CCT — décision 2021/914.
  • Vercel Inc. (États-Unis)— Hébergement de l'application web, réseau edge. Infrastructure edge européenne prioritaire. Garanties : CCT.
  • Upstash Inc. (États-Unis) — Gestion du rate limiting et du cache applicatif (Redis). Données traitées en mémoire, sans persistance des données personnelles. Garanties : CCT.

Intelligence artificielle et traitement de données

  • Anthropic PBC (États-Unis)— Modèles de langage (Claude) utilisés pour le copilote conversationnel, l'analyse MEDDPICC, l'enrichissement d'enregistrements et la génération de briefs. Garanties : CCT.
  • OpenAI OpCo LLC (États-Unis)— Modèles d'embeddings vectoriels (text-embedding-3) utilisés pour la recherche sémantique dans la base de connaissances. Garanties : CCT.
  • Groq Inc. (États-Unis) — Service de transcription audio (Whisper large-v3-turbo). Les fichiers audio sont transmis à Groq uniquement pour la durée de la transcription puis supprimés. Garanties : CCT.

Communication et paiement

  • Sendinblue / Brevo SAS (France) — Acheminement des emails transactionnels (onboarding, rapports, notifications). Union européenne, aucun transfert hors UE pour ce traitement.
  • Resend Inc. (États-Unis) — Fournisseur email alternatif, activable en remplacement de Brevo. Garanties : CCT.
  • Stripe Inc. (États-Unis) — Traitement des paiements et gestion des abonnements. Données financières traitées directement par Stripe (PCI-DSS Level 1). Garanties : CCT.

Intégrations et OSINT

  • Fireflies Inc. (États-Unis)— Intégration optionnelle pour l'import automatique de transcriptions de réunions. Activée uniquement sur configuration explicite de l'utilisateur. Garanties : CCT.
  • Jina AI GmbH (Allemagne)— Service de scraping web pour l'enrichissement automatique des sites d'entreprises cibles. Localisation : Union européenne.
  • Serper Dev (États-Unis)— Service de recherche web utilisé pour l'enrichissement OSINT des entreprises cibles. Garanties : CCT.
  • PostHog Inc. (États-Unis)— Analytics comportementaux, activé uniquement si configuré par l'opérateur. Instance EU (eu.posthog.com). Garanties : CCT.

Les transferts vers des pays tiers sont encadrés par les garanties mentionnées ci-dessus, conformément au Chapitre V du RGPD.Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales ou de prospection.

Article 10Durées de conservation

Les données sont conservées pour les durées minimales nécessaires à l'accomplissement des finalités pour lesquelles elles ont été collectées, conformément à l'article 5.1.e du RGPD.

Catégorie de donnéesDurée
Inscription Beta (email, rang)Durée de la Beta + 12 mois
Compte utilisateur (email, profil)Durée du contrat + 3 ans
Données commerciales (deals, contacts)Durée du contrat + 3 ans
Fichiers audio d'enregistrementSuppression immédiate après transcription
Transcriptions et enrichissements IADurée du contrat + 3 ans
Historique conversationnel copiloteDurée du contrat + 3 ans
Analytics d'utilisation (pages visitées)13 mois glissants
Données de facturation (Stripe)10 ans (obligation légale comptable)
Données OSINT enrichissementDurée du contrat + 3 ans
Consentements et accusés de lecture5 ans (preuve de conformité)
Suggestions de profil déduites (non confirmées)Jusqu'à confirmation, ignorance, retrait du consentement ou suppression du compte

À l'issue de ces périodes, les données sont définitivement supprimées ou anonymisées. Les données peuvent être supprimées avant ce terme sur demande de la personne concernée (voir article 11).

Article 11Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (Art. 15) — obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie
  • Droit de rectification (Art. 16) — demander la correction de données inexactes ou incomplètes
  • Droit à l'effacement (Art. 17) — demander la suppression de vos données, notamment lors du retrait du consentement ou lorsque les données ne sont plus nécessaires au regard des finalités
  • Droit à la limitation (Art. 18) — demander la suspension temporaire du traitement
  • Droit à la portabilité (Art. 20) — recevoir vos données dans un format structuré et lisible par machine, pour les traitements fondés sur le consentement ou le contrat
  • Droit d'opposition (Art. 21) — vous opposer au traitement fondé sur l'intérêt légitime, notamment pour les traitements analytics et OSINT
  • Droit de ne pas faire l'objet d'une décision automatisée (Art. 22) — wezeer ne prend pas de décisions automatisées produisant des effets juridiques sur les personnes concernées (voir article 8)

Pour exercer l'un de ces droits : dpo@wezeer.com
Une pièce d'identité pourra être demandée pour vérifier votre identité. Réponse sous un mois.

Retrait du consentement

Vous pouvez retirer votre consentement à tout moment, sans que ce retrait ne remette en cause la licéité du traitement effectué avant ce retrait. Le retrait peut être exercé en cliquant sur le lien de désabonnement dans chaque email ou en adressant une demande à dpo@wezeer.com.

Réclamation auprès de la CNIL

Si vous estimez, après avoir contacté wezeer, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr

Article 12Cookies et traceurs

12.1 Site vitrine

Aucun cookie de mesure d'audience tiers, pixel de suivi ou cookie publicitaire n'est déposé sur votre terminal lors de votre visite sur le site vitrine wezeer.com.

12.2 Application web

L'application utilise des cookies techniques strictement nécessaires à son fonctionnement (gestion de session d'authentification, sécurité). Ces cookies ne requièrent pas de consentement préalable conformément aux lignes directrices de la CNIL.

Des outils d'analytics d'usage (PostHog) peuvent être activés pour mesurer l'utilisation des fonctionnalités de l'application. Ces mesures sont réalisées sans partage avec des régies publicitaires. Vous pouvez vous y opposer en contactant dpo@wezeer.com.

Article 13Sécurité des données

wezeer met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre toute perte, accès non autorisé, divulgation, altération ou destruction, conformément à l'article 32 du RGPD :

  • Chiffrement des données en transit (HTTPS / TLS 1.3)
  • Chiffrement des données au repos et des clés API sensibles
  • Contrôle d'accès granulaire par Row Level Security (PostgreSQL) et sécurité au niveau des colonnes pour les données critiques
  • Rate limiting sur l'ensemble des endpoints exposés
  • Protection contre les injections et les attaques SSRF sur les traitements externes
  • Suppression immédiate des fichiers audio après transcription

En cas de violation de données susceptible d'affecter vos droits et libertés, wezeer s'engage à vous en informer dans les 72 heuressuivant la découverte de l'incident, conformément à l'article 33 du RGPD.

Article 14Modifications

wezeer se réserve le droit de modifier la présente politique afin de la mettre en conformité avec toute évolution législative, réglementaire ou technique. La date de la version en vigueur est indiquée en tête du présent document.

En cas de modification substantielle affectant les droits des personnes concernées, celles-ci en seront informées par email au moins 30 joursavant l'entrée en vigueur des nouvelles dispositions.