Politique de confidentialité – Allo

Dernière mise à jour : 14 juillet 2026

Cette version française est fournie pour votre information. En cas de divergence d'interprétation, la version anglaise fait foi.

La présente Politique de confidentialité explique quelles informations nous collectons, directement ou indirectement (y compris par l'intermédiaire de nos partenaires), comment nous les utilisons, et quels sont vos droits en matière de protection des données lorsque vous utilisez notre solution Allo.

Elle a pour objectif de vous informer de manière claire, transparente et complète sur :

  • les données que nous collectons directement ou via nos partenaires ;
  • la manière dont nous utilisons ces données et les raisons pour lesquelles nous le faisons ;
  • vos droits sur ces données et la façon de les exercer.

La présente Politique de confidentialité s'applique uniquement aux données que nous collectons et traitons dans le cadre de la fourniture de notre solution Allo (la « Solution »), proposée en mode SaaS et sous forme d'application mobile.

En utilisant la Solution, vous consentez aux traitements pour lesquels le consentement constitue la base légale, tels que décrits dans la présente Politique de confidentialité.

Nous vous invitons à lire attentivement cette Politique de confidentialité, ainsi que les mentions d'information qui peuvent vous être présentées au moment de la collecte, afin d'être pleinement informé de la manière dont nous utilisons vos données personnelles et des raisons de cette utilisation.

Les traitements que nous réalisons pour la gestion de notre propre activité, ainsi que les traitements effectués au sein d'autres applications, sont régis par leurs politiques de confidentialité respectives, auxquelles nous vous renvoyons.

1. Identité et rôle du responsable de traitement

Mobile First agit en qualité de responsable de traitement pour les traitements de données personnelles nécessaires au fonctionnement, à la sécurité et à l'amélioration des services (par exemple : gestion des comptes, facturation, journaux techniques, mesure d'audience). Pour le contenu des appels et les données de communication associées traités pour le compte du client (par exemple : enregistrements, transcriptions, données de routage), Mobile First agit en qualité de sous-traitant au sens de l'article 28 du RGPD.

1.1 Traitements réalisés par Mobile First en qualité de sous-traitant

Lorsque la Solution est souscrite par des clients professionnels (entreprises, indépendants, associations, etc.) pour fournir des services d'accueil téléphonique externalisé (transfert d'appels, transcription vocale, standardiste virtuel, blocage des appels indésirables, etc.), Mobile First agit en qualité de sous-traitant au sens de l'article 28 du RGPD.

Dans ce cadre, Mobile First traite les données pour le compte et conformément aux instructions documentées de ses clients, qui agissent en qualité de responsables de traitement.

Pour toute information complémentaire sur ces traitements, nous vous invitons à contacter directement l'organisation cliente concernée.

1.2 Traitements réalisés par Mobile First en qualité de responsable de traitement

Les traitements décrits dans la présente Politique de confidentialité (par exemple : gestion des comptes utilisateurs, marketing, sécurité, conformité légale, etc.) sont réalisés par Mobile First en sa qualité de responsable de traitement.

Dans certains cas, Mobile First peut également agir en qualité de responsable de traitement autonome, notamment lorsqu'elle traite des données pour :

  • l'amélioration continue de la Solution ;
  • l'analyse agrégée des performances ou la détection des appels indésirables ;
  • l'entraînement et l'évaluation de ses modèles d'intelligence artificielle.

MOBILE FIRST, société par actions simplifiée immatriculée au Registre du commerce et des sociétés de Créteil sous le numéro 978 534 543, CS 20010, 110 Rue de Fontenay, 94300 Vincennes, France (« Mobile First », « nous » ou « notre »)

Email : [email protected]

2. Pourquoi nous utilisons vos données personnelles et combien de temps nous les conservons

Pour fournir les services liés à la Solution

  • Données traitées : données d'identification (nom, prénom, adresse email, numéro de téléphone) ; données professionnelles (organisation, fonction au sein de l'organisation, adresse email et numéro de téléphone professionnels) ; données de connexion (adresse IP, appareil utilisé, date et heure de connexion).
  • Finalité : gérer votre inscription à la Solution et votre utilisation de celle-ci afin de vous fournir nos services.
  • Base légale : exécution d'un contrat auquel vous êtes partie (article 6.1.b du RGPD).
  • Durée de conservation : durée du contrat, augmentée de cinq (5) ans après son expiration à des fins de constatation, d'exercice ou de défense de droits en justice.
  • Destinataires tiers : Apple Inc. si vous vous inscrivez via l'App Store d'Apple, et Google Inc. si vous vous inscrivez via le Google Play Store.

Pour mesurer l'intérêt porté à notre Solution et son utilisation

  • Données traitées : données de navigation et d'utilisation ; identifiants publicitaires (IDFA/GAID) ; identifiant de l'appareil ; statistiques de session ; cookies/traceurs ; données d'utilisation agrégées (fréquence, rétention, activation).
  • Finalité : comprendre la manière dont la Solution est utilisée (nombre d'utilisateurs, durée des sessions, parcours, rétention) et améliorer ses performances et nos services.
  • Base légale : notre intérêt légitime (article 6.1.f du RGPD) ; et votre consentement lorsque des traceurs publicitaires sont utilisés pour cette mesure (article 6.1.a du RGPD).
  • Durée de conservation : 13 mois.
  • Destinataires tiers : Google Analytics 4, AppsFlyer Ltd et PostHog, Inc.

Pour vous proposer de la publicité personnalisée au sein de notre Solution

  • Données traitées : identifiants publicitaires ; données de navigation ; données de conversion ; traceurs ; préférences publicitaires et centres d'intérêt déclarés ou déduits ; historique des interactions publicitaires ; segments d'audience ; preuves de consentement et choix relatifs à la publicité personnalisée.
  • Finalité : diffuser des publicités personnalisées, mesurer la performance des campagnes et constituer des segments d'audience afin de mieux cibler les communications marketing, y compris la collecte et le partage de données avec des partenaires publicitaires pour afficher des publicités pertinentes au sein de la Solution ou sur des plateformes tierces.
  • Base légale : votre consentement (article 6.1.a du RGPD).
  • Durée de conservation : 13 mois.
  • Destinataires tiers : Meta Platforms, Inc. (Meta Pixel).

Pour communiquer avec vous

  • Données traitées : adresse email ; numéro de téléphone ; données d'utilisation (par exemple : déclencheurs d'événements) ; identifiants techniques (identifiant de l'appareil, jeton de notification) ; historique de délivrabilité et d'interactions (ouvertures, clics).
  • Finalité : vous adresser des communications transactionnelles, techniques et marketing (notifications push, SMS, emails).
  • Base légale : exécution d'un contrat (article 6.1.b du RGPD) pour les notifications techniques et de service ; votre consentement (article 6.1.a du RGPD) pour les communications marketing.
  • Durée de conservation : jusqu'à la désactivation du compte ou au retrait du consentement (pour les messages marketing).
  • Destinataires tiers : Vonage Holdings Corp. (SMS) ; Peaberry Software Inc. (Customer.io – emails) ; Firebase Cloud Messaging (push).

Pour gérer les paiements et les abonnements à notre Solution

  • Données traitées : identifiant utilisateur ; adresse email ; informations de paiement (traitées via les app stores et non conservées par Mobile First) ; identifiants publicitaires/techniques ; historique d'abonnement et de facturation.
  • Finalité : permettre le paiement sécurisé des abonnements et des fonctionnalités premium, et gérer la facturation et le suivi des achats.
  • Base légale : exécution d'un contrat (article 6.1.b du RGPD).
  • Durée de conservation : durée du contrat, augmentée des durées légales de conservation comptable.
  • Destinataires tiers : Apple Inc. (App Store) et RevenueCat, Inc.

Pour héberger et exploiter la Solution

  • Données traitées : données d'utilisation agrégées (diagnostics, journaux) ; informations techniques sur l'appareil.
  • Finalité : assurer la fourniture technique et la disponibilité de la Solution.
  • Base légale : exécution d'un contrat et notre intérêt légitime (articles 6.1.b et 6.1.f du RGPD).
  • Durée de conservation : données agrégées conservées conformément aux politiques du store concerné.
  • Destinataires tiers : Amazon Web Services, Inc. (hébergement cloud) et Apple Inc. (App Store).

Pour garantir le respect des conditions d'utilisation de la Solution et son fonctionnement sécurisé

  • Données traitées : journaux techniques et applicatifs ; informations sur l'appareil et la version de l'application ; adresses IP (au sein des journaux).
  • Finalité : surveiller les performances techniques et détecter les erreurs, incidents et vulnérabilités de sécurité.
  • Base légale : notre intérêt légitime (article 6.1.f du RGPD).
  • Durée de conservation : durée nécessaire à la résolution des incidents et à la traçabilité.
  • Destinataires tiers : Functional Software, Inc. (Sentry).

Pour respecter nos obligations légales

  • Données traitées : données d'identification (nom, prénom, adresse email, numéro de téléphone) ; journaux d'appels ; contenu des appels et des conversations ; historique de compte et de transactions ; demandes d'exercice de droits.
  • Finalité : respecter nos obligations légales, répondre aux demandes officielles et gérer les droits des personnes concernées.
  • Base légale : obligation légale (article 6.1.c du RGPD).
  • Durée de conservation : conformément aux délais de prescription légaux applicables.
  • Destinataires tiers : autorités administratives et judiciaires compétentes (le cas échéant).

3. Cookies et technologies similaires

Un cookie est un fichier texte susceptible d'être enregistré sur votre terminal (ordinateur, tablette, smartphone, etc.) lorsque vous accédez à un service en ligne via votre navigateur. Il permet à son émetteur de reconnaître le terminal dans lequel il est enregistré, de suivre l'activité et de mémoriser des informations telles que des préférences ou des saisies de formulaires pendant sa durée de validité. Certains cookies sont indispensables à l'utilisation du site ; d'autres permettent d'optimiser et de personnaliser les contenus affichés ; d'autres encore servent à diffuser de la publicité.

Notre Solution utilise :

  • des cookies essentiels (strictement nécessaires au fonctionnement technique) ;
  • des cookies de mesure d'audience ;
  • des cookies publicitaires (publicité ciblée).

Vous pouvez gérer ou retirer votre consentement à tout moment via l'outil de gestion des cookies disponible dans les réglages de l'application. Les cookies strictement nécessaires ne peuvent pas être désactivés.

Pour plus d'informations, consultez notre Politique cookies.

4. Avec qui nous partageons vos données personnelles

Vos données sont traitées par Mobile First et ses partenaires. Pour traiter vos demandes ou fournir nos services, nous pouvons être amenés à partager vos données personnelles avec des partenaires.

Nous faisons également appel à des tiers pour nous aider à fournir nos services et à gérer vos données ; ces tiers agissent en qualité de sous-traitants. Certains de ces sous-traitants peuvent être établis en dehors de l'Union européenne ou de l'Espace économique européen. Lorsque des données personnelles sont transférées hors de l'Espace économique européen, Mobile First s'assure que ces transferts sont encadrés par des garanties appropriées conformément au chapitre V du RGPD, notamment par le recours aux clauses contractuelles types approuvées par la Commission européenne.

Communication des enregistrements d'appels aux autorités judiciaires et administratives

Mobile First peut être légalement tenue de communiquer certaines données personnelles aux autorités publiques ou judiciaires compétentes en application des lois et réglementations applicables.

Une telle communication peut notamment intervenir :

  • en réponse à des réquisitions judiciaires émises par les autorités compétentes sur le fondement des articles 60-1 et 77-1-1 du Code de procédure pénale, portant sur des données techniques ou des enregistrements d'appels existants ;
  • en exécution d'une ordonnance d'un juge d'instruction sur le fondement des articles 100 à 100-7 du même code, dans les cas prévus par la loi ;
  • dans les cas prévus par les articles L. 851-1 et suivants du Code de la sécurité intérieure, dans le cadre d'interceptions administratives strictement encadrées et contrôlées.

Mobile First ne procède à aucune interception en temps réel des communications téléphoniques pour le compte des autorités en dehors de ces cadres strictement réglementés.

Dans la mesure permise par la loi, Mobile First s'engage à :

  • ne répondre qu'aux demandes ou décisions juridiquement valables notifiées par les autorités compétentes ;
  • limiter strictement toute communication aux données nécessaires à la finalité déclarée de la demande ;
  • informer le client responsable de traitement lorsque la loi le permet et lorsque cela ne compromet pas une enquête en cours ;
  • documenter et sécuriser toutes les communications aux autorités.

Ces communications sont effectuées sur le fondement d'une obligation légale et ne nécessitent pas le consentement préalable des personnes concernées.

Dans le cadre de ces réquisitions, Mobile First agit en qualité de sous-traitant et transmet les données pour le compte et sur instruction de l'organisation cliente, sauf lorsqu'une réquisition est adressée directement à Mobile First par une autorité compétente. Chaque réquisition est enregistrée et conservée de manière sécurisée à des fins de preuve et de conformité.

5. Données utilisateur Google – Google Calendar

Cette section décrit comment Allo (« nous », « l'Application ») accède aux données de votre Google Calendar obtenues via les API Google, les utilise, les stocke, les partage et les protège. Elle s'applique spécifiquement aux données utilisateur Google et complète les dispositions générales de la présente Politique de confidentialité. Notre utilisation des informations reçues des API Google est conforme à la Politique relative aux données utilisateur des services d'API Google, y compris à ses exigences d'Utilisation limitée (« Limited Use »).

Données auxquelles nous accédons. Lorsque vous connectez votre Google Calendar à Allo, vous nous autorisez, via l'écran de consentement OAuth de Google, à accéder à :

  • Vos informations de disponibilité (libre/occupé) dans vos agendas.
  • Les événements des agendas Google dont vous êtes propriétaire, y compris leurs détails tels que le titre, la date, l'heure, la description, le lieu et les participants, qu'Allo peut consulter, créer, modifier et supprimer.
  • Le nom et la photo de profil du compte Google connecté, uniquement pour identifier et maintenir la connexion.

Nous ne demandons que les autorisations (scopes) Google Calendar minimales nécessaires à cette fonctionnalité, et nous n'accédons pas à Gmail ni à Google Drive.

Comment nous utilisons ces données. Nous utilisons vos données Google Calendar exclusivement pour fournir en votre nom la fonctionnalité de rendez-vous d'Allo, à savoir :

  • Consulter vos disponibilités afin que l'agent Allo puisse proposer des créneaux exacts à vos appelants.
  • Créer, modifier et annuler des événements d'agenda (y compris leurs participants) correspondant aux rendez-vous pris, reportés ou annulés via Allo.

Nous n'utilisons pas les données Google Calendar à des fins publicitaires, ni pour entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique généralisés. Nous ne vendons pas les données Google Calendar.

Comment nous partageons ces données. Nous ne vendons, ne louons ni ne divulguons vos données Google Calendar à des tiers, sauf :

  • À des sous-traitants qui exploitent notre infrastructure strictement pour permettre les fonctionnalités décrites ci-dessus, notamment Nango, qui gère de manière sécurisée la connexion Google et les identifiants OAuth en notre nom, ainsi que notre hébergeur cloud sécurisé, dans le cadre d'obligations contractuelles de confidentialité et de protection des données.
  • Lorsque la loi, la réglementation, une procédure judiciaire ou une demande gouvernementale exécutoire l'exige.

Nous ne transférons pas les données Google Calendar à des tiers pour des finalités sans lien avec la fourniture de la fonctionnalité d'agenda que vous avez activée.

Comment nous protégeons ces données. Nous traitons les données Google Calendar comme des données sensibles et les protégeons au moyen de mesures techniques et organisationnelles appropriées, notamment le chiffrement des données en transit (TLS) et au repos, des contrôles d'accès limitant l'accès au personnel autorisé selon le principe du besoin d'en connaître, et le stockage sécurisé des identifiants OAuth (gérés par notre prestataire d'authentification, Nango), afin de prévenir tout accès, divulgation, altération ou destruction non autorisés.

Conservation et suppression des données. Nous conservons vos données Google Calendar uniquement tant que votre compte Google est connecté à Allo et dans la mesure nécessaire à la fourniture de la fonctionnalité. Vous pouvez révoquer l'accès d'Allo à tout moment en déconnectant l'intégration dans l'Application ou via les autorisations de votre compte Google. Lorsque vous déconnectez l'intégration ou supprimez votre compte Allo, nous supprimons les données Google Calendar associées et révoquons les identifiants OAuth correspondants dans un délai raisonnable, sauf lorsque la loi impose leur conservation. Vous pouvez également demander la suppression à tout moment en nous contactant à [email protected].

Déclaration d'Utilisation limitée (Limited Use). L'utilisation et le transfert par Allo des informations reçues des API Google vers toute autre application seront conformes à la Politique relative aux données utilisateur des services d'API Google, y compris à ses exigences d'Utilisation limitée.

6. Liens externes

La Solution peut contenir des liens ou des références vers d'autres sites web que nous ne contrôlons pas et auxquels la présente Politique de confidentialité ne s'applique pas. Nous vous invitons à consulter la politique de confidentialité de chaque site que vous visitez. Vous êtes seul responsable de vos interactions avec ces sites.

7. Utilisation de l'intelligence artificielle (IA)

Mobile First utilise des technologies d'intelligence artificielle pour fournir certaines fonctionnalités, notamment :

  • le traitement automatisé des appels entrants ;
  • la transcription et le résumé des conversations ;
  • le routage intelligent des appels ;
  • la détection et le blocage automatisés des appels indésirables.

Ces traitements reposent sur l'analyse automatisée du langage et la classification des appels afin d'améliorer la qualité du service et la sécurité des utilisateurs.

Ces fonctionnalités ont vocation à assister les utilisateurs mais ne prennent aucune décision juridiquement contraignante. Le Client est responsable de la revue et de la supervision des résultats générés par ces fonctionnalités.

Lorsque ces fonctionnalités sont activées pour le compte de clients, Mobile First agit en qualité de sous-traitant.

Pour les traitements réalisés à des fins d'amélioration continue ou de détection mutualisée des appels indésirables, Mobile First agit en qualité de responsable de traitement autonome.

Conformément à l'article 22 du RGPD, lorsqu'une décision automatisée produit des effets significatifs (par exemple : le blocage automatique d'un appel), les personnes concernées peuvent contester la décision, demander une intervention humaine et faire valoir leur point de vue.

8. Vos droits et comment les exercer

En application des articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • droit d'accès à vos données ;
  • droit de rectification des données inexactes ;
  • droit à l'effacement (« droit à l'oubli ») ;
  • droit à la limitation du traitement ;
  • droit d'opposition pour des raisons tenant à votre situation particulière ;
  • droit à la portabilité de vos données ;
  • droit de retirer votre consentement à tout moment (lorsque le traitement est fondé sur le consentement) ;
  • droit de définir des directives post-mortem en application de l'article 40-1 de la loi Informatique et Libertés.

Pour exercer vos droits, vous pouvez nous contacter :

  • par email : [email protected]
  • par courrier : MOBILE FIRST – CS 20010, 110 Rue de Fontenay, 94300 Vincennes, France

Si vous estimez que le traitement de vos données personnelles n'est pas conforme, vous pouvez introduire une réclamation auprès de la CNIL ou de l'autorité de contrôle de votre lieu de résidence habituelle au sein de l'UE/EEE.

9. Combien de temps nous conservons vos données

Les données personnelles collectées par Mobile First ne sont conservées que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux durées de conservation indiquées pour chaque finalité ci-dessus. Certaines données peuvent être conservées en archivage au-delà de ces durées à des fins probatoires, dans le respect des délais de prescription applicables. L'archivage signifie que ces données sont extraites et conservées sur un support distinct et sécurisé.

Les enregistrements d'appels et les transcriptions sont conservés pendant la durée déterminée par le client dans les réglages de son compte. En l'absence de configuration spécifique, ils sont conservés tant que le compte reste actif, puis automatiquement supprimés six (6) mois après la suppression du compte. Les journaux techniques et les métadonnées liées aux communications sont conservés pendant 12 mois à des fins de sécurité et de traçabilité. Les données de compte sont conservées pendant la durée de la relation contractuelle, puis pendant la durée d'archivage légal applicable, le cas échéant.

10. Modifications de la présente Politique de confidentialité

Mobile First se réserve le droit de modifier la présente Politique de confidentialité à tout moment. Toute modification substantielle sera notifiée via la Solution et/ou par email. La date de « Dernière mise à jour » figurant en haut de ce document indique la date de sa dernière révision.