Conformité & Cadre Légal

Politique de Confidentialité

Découvrez comment Nidaa collecte, traite et protège vos données personnelles ainsi que les communications vocales.

Effective Date: 1er Septembre 2026Version: 2.4

Aucune Revente de Données

Nous ne vendons, ne louons et ne commercialisons jamais vos fichiers clients, listes de numéros ou enregistrements.

Chiffrement de Niveau Bancaire

Données protégées par TLS 1.3 en transit et AES-256 au repos, avec tunnels sécurisés WireGuard.

Conformité Télécom & RGPD

Strictement aligné sur la Loi algérienne 18-07, le RGPD européen et les exigences de l'ARPCE.

Droits Utilisateurs Complets

Accès, rectification, liste noire anti-démarchage et suppression définitive en un clic.

1. Introduction et Responsable du Traitement

Nidaa Technologies (« Nidaa », « nous », « notre »), exploitant la plateforme nidaa.io et ses applications associées, propose une infrastructure de Voice-as-a-Service (VaaS), d'émissions d'appels automatisés, de serveurs vocaux interactifs (SVI), de confirmation de commandes en paiement à la livraison (COD), d'envoi d'OTP vocaux et d'extraction OCR de répertoires papier.

La présente Politique de Confidentialité explicite la nature des données personnelles et d'entreprises collectées, nos bases légales de traitement, nos protocoles de sécurité et vos droits légaux.

Pour les utilisateurs et entités situés en Algérie, le traitement s'opère en stricte conformité avec la Loi n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel. Pour les activités européennes et internationales, il respecte le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679).

2. Qualification Juridique : Responsable vs. Sous-traitant

Afin de garantir une parfaite transparence juridique, Nidaa intervient selon deux statuts distincts :

A. Responsable du Traitement : Nous agissons en tant que Responsable du Traitement pour vos données d'inscription, vos informations de facturation, vos échanges avec notre service support et les données techniques de navigation sur nidaa.io.

B. Sous-traitant de Données : Lorsque nos clients professionnels importent des listes de numéros de téléphone, des registres d'appels ou des carnets manuscrits pour lancer des campagnes vocales, Nidaa agit exclusivement en qualité de Sous-traitant. Le client professionnel demeure le Responsable du Traitement tenu de s'assurer du consentement légal préalable de ses destinataires.

3. Données Collectées et Traitées

Nous collectons et traitons des données réparties en plusieurs catégories opérationnelles :

A. Données de Compte et Facturation

Lors de votre inscription et de la souscription à nos abonnements :

  • Nom, prénom, adresse e-mail professionnelle et numéro de téléphone.
  • Raison sociale de l'entreprise, Registre de Commerce (RC), Numéro d'Identification Fiscale (NIF/NIS).
  • Adresse de facturation, historique des règlements et jetons de paiement sécurisés (gérés par des prestataires certifiés PCI-DSS).

B. Données de Téléphonie et de Campagne

Lors de l'utilisation de nos services d'appels automatisés et d'OTP :

  • Numéros de téléphone de destination, noms des destinataires et variables de rendez-vous ou de commande.
  • Journaux d'appels (CDRs) : horodatage, durée d'appel, codes de statut SIP, latence réseau et canaux télécom utilisés.
  • Saisies clavier DTMF (ex. : appui sur la touche « 1 » pour valider la livraison d'un colis, ou « 2 » pour reporter).
  • Enregistrements audio et transcriptions textuelles : traités uniquement lorsque le client active explicitement l'option d'enregistrement pour ses contrôles qualité.
  • Photos de registres manuscrits (كناش) : importées via l'application mobile pour extraction OCR. Les images brutes sont purgées dès l'extraction réalisée.

C. Données Techniques et Télémétrie

Lors de vos connexions à notre console web et à nos APIs :

  • Adresses IP publiques, en-têtes HTTP et identifiants du navigateur.
  • Métriques de latence d'API, compteurs de limitation de débit (rate-limiting) et statuts des webhooks.
  • Témoins de connexion (cookies) strictement nécessaires à la persistance de session et aux préférences linguistiques.

4. Fondements Juridiques du Traitement

Tout traitement de données personnelles repose sur une base légale reconnue :

1. Exécution Contractuelle : Nécessaire pour configurer vos accès, acheminer les appels vocaux sur les réseaux télécoms et délivrer les codes d'authentification OTP.

2. Obligation Légale : Les lois sur les télécommunications imposent la conservation réglementaire des journaux techniques de connexion (CDRs) à des fins de traçabilité et de lutte contre les fraudes.

3. Intérêt Légitime : Sécurisation de notre infrastructure contre les attaques, blocage du démarchage abusif et du spam téléphonique, optimisation du routage SIP.

4. Consentement : Requis lorsque la législation impose un accord explicite préalable (notamment pour l'enregistrement des conversations ou la participation à des programmes pilotes d'IA).

5. Sous-traitants et Destinataires des Données

Nidaa ne commercialise aucune donnée. Les transferts s'effectuent exclusivement auprès de partenaires sous contrat strict de confidentialité :

A. Opérateurs de Télécommunications

Les appels et OTP vocaux sont injectés dans les réseaux d'opérateurs agréés (notamment Algérie Télécom et opérateurs régionaux partenaires) uniquement pour l'acheminement technique vers le terminal du destinataire.

B. Hébergeurs et Infrastructures Cloud

Nos serveurs d'application, bases de données chiffrées et relais VPN sont déployés dans des centres de données sécurisés (Google Cloud / Firebase, OVHcloud) en Europe et en Algérie, conformes aux certifications ISO 27001 et SOC 2.

C. Moteurs d'Intelligence Artificielle et Vision

La synthèse vocale (TTS) et l'extraction OCR font appel à des instances de calcul sécurisées. Vos données d'entreprise ne sont JAMAIS réutilisées pour l'entraînement de modèles publics d'IA.

D. Réquisitions Légales et Judiciaires

Des données peuvent être transmises aux autorités compétentes en cas de réquisition judiciaire formelle ou d'obligation légale émanant de l'autorité de régulation (ARPCE).

6. Durée de Conservation et Purge

Nous appliquons des règles de conservation proportionnées et strictement délimitées :

- Données de compte client : Conservées pendant la durée de l'abonnement et archivées jusqu'à 5 ans après clôture pour satisfaire aux obligations fiscales et comptables.

- Listes de diffusion et contacts : Hébergées sur l'espace client et supprimables à tout moment par le gestionnaire de compte.

- Enregistrements d'appels : Conservés selon la politique définie par le client (par défaut 30 jours), puis détruits définitivement de nos serveurs de stockage.

- Images de carnets OCR : Les photographies transmises pour numérisation sont irrémédiablement supprimées sous 7 jours après validation humaine.

- Données d'appels (CDRs) : Conservées pendant 12 mois conformément aux impératifs légaux d'archivage des télécommunications.

7. Mesures de Sécurité Techniques et Organisationnelles

Nous appliquons le principe de défense en profondeur pour prémunir vos flux de données contre toute atteinte :

- Chiffrement de bout en bout : Flux API et interfaces web chiffrés via TLS 1.3 avec suites cryptographiques renforcées.

- Chiffrement au repos : Bases de données, journaux et disques virtuels chiffrés en AES-256 bits.

- Interconnexions Télécom Dédiées : Les liaisons entre nos serveurs cloud et les passerelles locales utilisent des tunnels chiffrés WireGuard haute performance.

- Contrôle d'accès et traçabilité : Authentification multifacteur (MFA) obligatoire pour nos équipes techniques et principe du moindre privilège appliqué à tous les environnements.

- Audits continus : Audits de sécurité automatisés réguliers, tests d'intrusion et correctifs immédiats des vulnérabilités logicielles.

8. Vos Droits et Modalités d'Exercice

Conformément à la Loi 18-07 et au RGPD, vous disposez des droits fondamentaux suivants :

- Droit d'accès : Obtenir une copie intégrale des informations à caractère personnel vous concernant.

- Droit de rectification : Modifier ou actualiser vos coordonnées depuis votre console de gestion.

- Droit à l'effacement (« Droit à l'oubli ») : Demander la suppression totale de vos données et la fermeture de votre compte.

- Droit d'opposition et de limitation : Refuser certains traitements non essentiels au fonctionnement du service.

- Droit d'exclusion pour les destinataires d'appels : Toute personne ayant reçu un appel automatique Nidaa peut faire inscrire son numéro sur notre liste noire universelle en écrivant à contact@nidaa.io, interdisant tout appel futur via notre réseau.

9. Évolution de la Présente Politique

Nidaa se réserve le droit d'adapter cette politique en fonction de l'évolution de ses services ou du cadre réglementaire applicable. La date de dernière mise à jour mentionnée en haut de page atteste de la version en vigueur.

Toute modification substantielle sera notifiée par e-mail ou via un avis affiché sur le tableau de bord au moins 15 jours avant son application.

Délégué à la Protection des Données (DPO)

Pour toute demande relative à la protection de vos données, l'exercice de vos droits ou l'obtention d'un accord de traitement (DPA), notre équipe juridique est à votre écoute.

Courriel officielprivacy@nidaa.io
Département Juridique & Conformité NidaaAlger, Algérie / Hubs opérationnels régionaux