Politique de confidentialité
Dernière mise à jour : 21 juillet 2026
La protection de vos données personnelles est au cœur de notre métier : Dialspot conçoit des agents IA pour l'hôtellerie, et nous appliquons à nos propres outils les exigences que nos clients attendent de nous. Cette politique décrit quelles données sont collectées, pourquoi, et quels sont vos droits — d'une part sur www.dialspot.ai (le « Site »), d'autre part sur platform.dialspot.ai(la « Plateforme »), l'espace réservé aux établissements clients, notamment lorsqu'ils y connectent leur boîte mail Outlook.
Si vous êtes venu ici depuis un écran de consentement Microsoft, la section 3est celle qui vous concerne : elle détaille ce que la connexion d'une boîte mail autorise, et ce qui est conservé.
1. Responsable du traitement
Le Site et la Plateforme sont édités par Dialspot, représentée par Grégoire Chouteau. Pour toute question relative à vos données personnelles : gchouteau@dialspot.ai.
2. Données que nous collectons
Nous ne collectons que les données que vous nous transmettez volontairement ou qui sont nécessaires au fonctionnement et à la mesure d'audience du Site :
- Formulaire de contact : nom, adresse email, établissement et message. Ces informations nous sont transmises par email afin de répondre à votre demande.
- Prise de rendez-vous: la réservation d'un créneau de démonstration s'effectue via Calendly, qui collecte votre nom, votre email et le créneau choisi selon sa propre politique de confidentialité.
- Démonstration de l'agent email: les messages que vous rédigez dans la démo « Écrivez-lui » sont transmis à un modèle d'intelligence artificielle pour générer la réponse. Ils ne sont pas utilisés à des fins commerciales ni associés à votre identité — nous vous invitons à ne pas y saisir de données personnelles.
- Démonstration de l'agent vocal: lorsque vous parlez à l'agent de démonstration, votre voix est captée par votre microphone (avec votre autorisation explicite) et traitée par notre partenaire ElevenLabs pour tenir la conversation. Les coordonnées que vous choisissez de communiquer pendant la démonstration (prénom, nom, email, téléphone) ne servent qu'à illustrer le parcours de réservation et, uniquement si vous en êtes d'accord, à ce que Dialspot vous recontacte. Aucune donnée bancaire n'est jamais demandée.
- Mesure d'audience et publicité : le Site utilise Google Analytics 4, le suivi de conversions Google Ads et le LinkedIn Insight Tag, qui déposent des cookies et collectent des données de navigation pseudonymisées (pages vues, provenance, appareil).
3. La Plateforme et la connexion de votre boîte mail
Cette section concerne les établissements clients qui utilisent la Plateforme et y connectent leur boîte mail Microsoft Outlook pour faire fonctionner l'agent email. Dans ce cadre, l'établissement est responsable du traitement des données de ses clients, et Dialspot intervient comme sous-traitant, sur ses instructions.
Autorisations demandées. Lors de la connexion, Microsoft vous demande votre consentement pour les autorisations suivantes, et uniquement celles-ci :
- User.Read— lire le nom et l'adresse de la boîte connectée, afin de les afficher sur la fiche de l'établissement ;
- Mail.ReadWrite— lire les messages reçus par l'établissement et y préparer des réponses ;
- Mail.Send— envoyer la réponse au client depuis la boîte de l'établissement ;
- offline_access— conserver l'autorisation entre deux sessions, pour que l'agent fonctionne sans reconnexion manuelle.
L'accès porte exclusivement sur la boîte qui a été connectée. Nous n'accédons ni aux boîtes des autres utilisateurs de votre organisation, ni à vos fichiers, ni à votre annuaire.
Ce qui est effectivement conservé.
- L'adresse de la boîte connectée, affichée sur la fiche de l'établissement pour que vous sachiez quel compte est relié.
- L'autorisation d'accèsdélivrée par Microsoft. Elle est stockée de façon à ne jamais pouvoir être relue via l'interface ni l'API de la Plateforme, et sert uniquement à obtenir auprès de Microsoft un accès temporaire d'environ une heure.
- Le contenu des échanges traités par l'agent: le message reçu et la réponse produite sont enregistrés afin d'alimenter l'historique des conversations et les statistiques du tableau de bord de l'établissement. Ces messages peuvent contenir des données personnelles des clients de l'hôtel (nom, coordonnées, détails de séjour). Nous ne copions pas l'intégralité de la boîte mail : seuls les échanges effectivement traités par l'agent sont enregistrés.
- Des données d'activité: horodatage, type d'événement, temps de réponse, statut de succès ou d'erreur.
Finalités et base légale. Ces traitements servent à répondre aux demandes reçues par email, à afficher l'historique des conversations et les indicateurs de performance de l'agent, et à assurer le fonctionnement, le diagnostic et la sécurité du service. Ils reposent sur le contrat conclu entre Dialspot et l'établissement. Ces données ne sont ni vendues ni cédées, ne servent pas à des fins publicitaires et ne sont pas utilisées pour entraîner de modèle d'intelligence artificielle.
Retirer l'autorisation. L'accès peut être coupé à tout moment, sans notre intervention, depuis myapps.microsoft.com en révoquant l'accès accordé à Dialspot, ou, pour un administrateur, depuis Microsoft Entra ID → Applications d'entreprise → Dialspot → Autorisations. La révocation prend effet immédiatement : l'autorisation stockée devient inopérante et l'agent cesse d'accéder à la boîte. Pour demander la suppression des données déjà enregistrées, écrivez-nous à gchouteau@dialspot.ai.
4. Finalités et bases légales
- Répondre à vos demandes (formulaire, rendez-vous) — exécution de mesures précontractuelles prises à votre demande.
- Faire fonctionner les démonstrations IA— votre consentement, exprimé par l'utilisation volontaire de la démo et l'autorisation du microphone.
- Vous recontacter commercialement après une démonstration — uniquement avec votre accord exprimé pendant celle-ci.
- Mesurer l'audience et l'efficacité de nos campagnes — votre consentement au dépôt de cookies ; vous pouvez les refuser (voir section 7).
5. Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles ne sont accessibles qu'à Dialspot et aux prestataires techniques strictement nécessaires :
- Hostinger — hébergement du Site et de la Plateforme (Union européenne) ;
- Microsoft (Outlook) — réception de vos messages ;
- Microsoft (Microsoft Graph, Microsoft Entra ID) — accès à la boîte mail connectée et authentification, pour la Plateforme ;
- Supabase — base de données de la Plateforme (comptes, établissements, historique des conversations) ;
- Calendly — prise de rendez-vous ;
- ElevenLabs — traitement vocal de la démo agent vocal ;
- OpenAI — génération des réponses de la démo agent email ;
- Google et LinkedIn — mesure d'audience et publicité.
Certains de ces prestataires sont établis hors de l'Union européenne (notamment aux États-Unis). Les transferts sont encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types ou décision d'adéquation, notamment le Data Privacy Framework).
6. Durées de conservation
- Demandes de contact et échanges commerciaux : 3 ans après le dernier contact de votre part.
- Messages des démonstrations IA : non conservés par Dialspot au-delà du traitement de la conversation.
- Coordonnées laissées pendant la démo vocale : supprimées si vous n'avez pas souhaité être recontacté, sinon 3 ans.
- Cookies de mesure d'audience : 13 mois maximum.
- Plateforme — autorisation d'accès à une boîte mail : conservée jusqu'à sa révocation, après quoi elle est inopérante.
- Plateforme — historique des conversations de l'agent : conservé pour la durée du contrat avec l'établissement, puis supprimé à sa demande.
7. Cookies et traceurs
Le Site dépose des cookies de mesure d'audience et publicitaires (Google Analytics 4, Google Ads, LinkedIn Insight Tag). Vous pouvez les refuser ou les supprimer à tout moment via les réglages de votre navigateur, ainsi que par les dispositifs d'opposition proposés par ces acteurs : opposition Google Analytics et opposition LinkedIn. Le refus des cookies n'affecte pas l'accès au Site.
8. Sécurité
Le Site est intégralement servi en HTTPS. Les échanges avec nos systèmes internes sont authentifiés par des secrets techniques, les accès sont limités aux personnes habilitées, et les démonstrations IA sont protégées contre les usages abusifs (limitation de débit).
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles. Pour l'exercer, écrivez-nous à gchouteau@dialspot.ai — nous répondons sous un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
10. Évolution de cette politique
Cette politique peut être mise à jour pour refléter l'évolution du Site ou de la réglementation. La date en haut de page indique la dernière révision. En cas de changement substantiel, une information sera affichée sur le Site.