Hébergement des données et journal d’audit.
Où sont vos données, qui y accède, combien de temps elles restent, et comment prouver ce qui s’est passé sur un appel. Cette page dit ce qui se règle dans NormDesk, ce qui est écrit dans le contrat et ce que vous choisissez sur l’offre Sur mesure.
- Journal horodaté : échanges, suggestions, sources, actions
- Durée de conservation réglable
- Rétention et zones de données en offre Sur mesure
Hébergement, sous-traitants et chiffrement.
Un acheteur réglementé doit savoir où ses données sont stockées, par qui et sous quelles garanties : ces réponses alimentent son registre des traitements, son contrat de sous-traitance et, le cas échéant, son analyse d’impact. Nous indiquons ce qui est contractualisé et où le trouver, sans rien promettre que nous ne puissions montrer.
| Question | Réponse NormDesk |
|---|---|
| Qualification de NORMDESK | Sous-traitant au sens de l’article 28 du RGPD, comme le prévoient nos conditions générales de vente |
| Hébergeur | Précisé dans l’accord de traitement des données (DPA) remis avant la signature |
| Zones géographiques de stockage | Précisées dans le DPA |
| Sous-traitants ultérieurs (transcription, hébergement, envoi de messages) | Listés dans le DPA |
| Transferts hors de l’Union européenne et garanties | Décrits dans le DPA, le cas échéant avec leurs garanties |
| Mesures de sécurité (dont le chiffrement des échanges et le contrôle des accès) | Détaillées dans le DPA |
| Données de santé | L’hébergement doit être certifié HDS : ce point est vérifié et contractualisé avec vous avant tout déploiement |
| Choix de la zone de stockage et de la durée de conservation | Sur l’offre Sur mesure, c’est vous qui choisissez |
| Entraînement de modèles d’IA | NORMDESK s’engage à ne pas utiliser vos données pour entraîner des modèles sans votre accord écrit |
| Fin de l’abonnement | Export de vos données (fiches, historiques, transcriptions) pendant 30 jours, puis suppression, sous réserve des obligations légales de conservation |
Bonjour Marc, votre devis est prêt. Je vous l’envoie par email dans la matinée. Bonne journée !
09:12 appel décroché par Julie · 09:13 suggestion affichée (source : grille 2026) · 09:16 résumé validé
Un journal horodaté pour chaque ticket.
Le journal d’audit est la liste datée de tout ce qui s’est passé sur un ticket. Il répond à la question qu’on pose lors d’un contrôle ou d’une réclamation : qui a fait quoi, quand, et sur quelle base.
Exemple : 09:12 appel décroché par Julie · 09:13 suggestion affichée (source : grille 2026) · 09:16 résumé validé.
- Les échanges : appels, messages WhatsApp, emails, SMS, formulaires
- Les suggestions affichées au collaborateur pendant l’appel
- Les sources citées pour chaque suggestion
- Les actions : décroché, validation, modification, envoi
Ce que le journal permet de prouver.
Parce que chaque suggestion est tracée avec sa source, le journal montre qu’une réponse venait de vos documents validés, par exemple la clause des conditions générales ou la page de la grille tarifaire. Parce que chaque validation est tracée, il montre qu’un collaborateur a relu et décidé avant qu’un message parte.
- En assurance : retrouver la clause affichée pendant l’appel d’un assuré qui conteste une réponse.
- En banque : montrer que le conseiller a suivi la procédure validée pour une demande de crédit.
- En interne : comprendre pourquoi un dossier a été qualifié d’une façon plutôt que d’une autre.
Pendant la démo, nous ouvrons le journal d’un ticket et répondons à vos questions sur sa consultation et sa conservation.
Rôles et droits d’accès.
Dans NormDesk, l’équipe partage le même fil client : Julie, Thomas et Nadia voient les mêmes échanges, en temps réel. Pour des données sensibles, la CNIL recommande de limiter les habilitations aux personnes qui en ont besoin et de tracer les consultations et les actions.
Dans NormDesk, les accès se gèrent par collaborateur : chacun agit sous son nom, et le journal indique qui a décroché, validé ou modifié. Les réglages d’accès se voient en démo ; les mesures de contrôle des accès sont détaillées dans le DPA remis avant la signature.
Ce que vous définissez de votre côté
- qui consulte les transcriptions, et pour quelle finalité ;
- qui peut modifier les sources validées de la base documentaire ;
- qui répond aux demandes d’accès et d’effacement des personnes.
Ce que l’assistant a le droit de lire.
Les suggestions affichées pendant un appel viennent uniquement des sources que votre entreprise a validées : grilles tarifaires, conditions générales, notices, procédures. L’assistant ne va pas chercher de réponse ailleurs, et chaque suggestion indique le document dont elle est tirée, par exemple « Source : Grille tarifaire 2026, p. 2 ».
Deux conséquences pratiques. D’abord, la qualité des suggestions dépend de celle de vos documents : un tarif périmé produit une suggestion périmée, d’où l’intérêt de désigner qui met à jour la base. Ensuite, le collaborateur garde la main : il lit la source, dit la réponse, la reformule ou l’écarte. Retirez un document de la base dès qu’il est remplacé.
Une rétention réglable.
La durée de conservation se règle dans NormDesk : vous la fixez en fonction de vos finalités et de vos obligations. Sur l’offre Sur mesure, vous choisissez la zone de stockage et la durée de conservation. Le détail du réglage se voit en démo.
À la fin de l’abonnement, vos données (fiches, historiques, transcriptions) restent exportables pendant 30 jours, puis elles sont supprimées, sous réserve des obligations légales de conservation. Ces règles figurent dans nos conditions générales de vente.
Les repères sur les durées, selon la finalité, figurent dans notre page RGPD et transcription.
API et webhooks : des données qui circulent.
NormDesk expose une API sécurisée (tickets, contacts, transcriptions) et des webhooks (appel décroché, raccroché, ticket clos) pour garder votre CRM et vos outils. Chaque intégration fait sortir des données vers un autre système : décrivez-la dans votre registre, avec sa finalité et sa durée de conservation. Les mesures de sécurité qui encadrent l’accès à l’API sont détaillées dans le DPA, et la faisabilité de la connexion à votre logiciel est vérifiée pendant la démo.
Une agence générale face à une réclamation.
Un assuré conteste la réponse reçue par téléphone sur son bris de glace. Claire, responsable conformité de l’agence, ouvre le ticket : le journal montre l’heure du décroché, la suggestion affichée avec sa source, puis le résumé validé par le collaborateur. Elle répond à l’assuré en s’appuyant sur ces éléments.
« J’ai pu reconstituer l’appel en deux minutes, source comprise. »
Données et journal : vos questions.
Où sont hébergées les données NormDesk ?
Le lieu d’hébergement, la liste des sous-traitants et les mesures de sécurité sont détaillés dans l’accord de traitement des données (DPA) remis avant la signature. Sur l’offre Sur mesure, vous choisissez la zone de stockage et la durée de conservation.
Que contient le journal d’audit ?
Les échanges, les suggestions affichées, les sources citées et les actions des collaborateurs, chacun avec son horodatage.
Peut-on régler la durée de conservation ?
Oui. Vous fixez la durée selon vos finalités ; l’offre Sur mesure ajoute le réglage de la rétention et des zones de données.
Les autres pages du dossier.
L’IA assiste, l’humain décide : la gouvernance en détail.
Voir la page RGPD et transcription des appelsBase légale, article 28, AIPD et modèle de message.
Voir la page Enregistrer un appel : la loiCe que disent le Code pénal, la CNIL et le Code du travail.
Voir la pagePosez vos questions de sécurité en démo.
Venez avec votre questionnaire fournisseur : nous parcourons ensemble le journal, la rétention et les accès.