One Flow

Politique de Confidentialité — One Flow

Dernière mise à jour : 25 février 2026

Introduction

One Flow (ci-après « nous », « notre » ou « le Service ») est un service d'agent vocal IA destiné aux entreprises. Cette politique de confidentialité décrit comment One Flow collecte, utilise, stocke et protège vos données personnelles ainsi que les données de vos patients lorsque vous utilisez notre plateforme.

En utilisant One Flow, vous acceptez les pratiques décrites dans la présente politique.

1. Données collectées

1.1 Données de l'entreprise

  • Nom et informations professionnelles
  • Adresse email et coordonnées
  • Horaires d'ouverture et types de rendez-vous
  • Préférences de configuration de l'agent vocal

1.2 Données des clients

Dans le cadre de la gestion des rendez-vous, notre agent vocal collecte :

  • Nom et prénom du patient
  • Numéro de téléphone
  • Type et date de rendez-vous demandé

1.3 Données d'appels

Avec votre consentement et conformément à la réglementation applicable, nous enregistrons :

  • Transcriptions des conversations vocales
  • Métadonnées des appels (durée, heure, numéro appelant)
  • Résumés automatiques générés par l'IA

2. Utilisation des données Google

2.1 Accès à Google Calendar

One Flow demande l'accès à vos données Google Calendar via l'API Google. Nous utilisons ces données exclusivement pour fournir les services suivants :

  • Lecture des disponibilités : L'agent IA consulte vos créneaux libres pour proposer des rendez-vous pertinents à vos interlocuteurs.
  • Gestion des événements : L'agent IA crée, modifie ou annule des rendez-vous sur votre calendrier suite à une interaction vocale confirmée.

2.2 Partage des données Google

Les données Google Calendar collectées ne sont pas partagées, transférées ou divulguées à des tiers. Elles sont utilisées exclusivement pour lire et gérer vos événements via l'API Google Calendar. Nous ne les transmettons pas à nos fournisseurs d'IA (Anthropic, ElevenLabs, OpenAI). L'utilisation des données utilisateur brutes ou dérivées reçues des API Workspace sera conforme à la politique de données utilisateur de Google, y compris aux exigences d'utilisation limitée.

2.3 Protection des données Google

Nous appliquons les mesures de protection suivantes :

  • Chiffrement AES-256 des tokens d'authentification Google stockés en base de données
  • Toutes les communications transitent exclusivement par HTTPS
  • Les tokens d'accès ne sont jamais persistés — seuls les refresh tokens chiffrés sont conservés
  • Accès à la base de données sécurisé avec Row Level Security

2.4 Conservation et suppression des données Google

Les tokens d'authentification Google sont conservés tant que votre compte One Flow est actif. Vous pouvez révoquer l'accès à tout moment depuis votre tableau de bord (section Intégrations) ou depuis votre compte Google (myaccount.google.com/permissions). En cas de suppression de votre compte, tous vos tokens Google sont supprimés dans un délai de 30 jours.

3. Comment nous utilisons vos données

Vos données sont utilisées pour :

  • Faire fonctionner l'agent vocal IA de votre entreprise
  • Gérer vos rendez-vous via Google Calendar
  • Vous envoyer des notifications et rapports d'activité
  • Améliorer la qualité de notre service (agrégat anonymisé uniquement)
  • Respecter nos obligations légales

© 2026 One Flow. Tous droits réservés.