Politique de confidentialité
Chez Rappli, vos données et celles de vos clients sont traitées avec soin, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Elles ne sont jamais revendues.
Rappli intervient à deux titres : (i) en qualité de responsable de traitement pour les données des professionnels qui souscrivent au service ; (ii) en qualité de sous-traitant, pour le compte de chaque professionnel, s'agissant des données de ses clients finaux (les appelants) : le professionnel en est alors le responsable de traitement (voir notre accord de sous-traitance).
Responsable de traitement
SASU Rappli, 47 rue Vivienne, 75002 Paris, RCS Paris B 105 911 648. Contact pour toute question relative aux données : contact@rappli.fr.
Données des professionnels (Rappli responsable)
Catégories : e-mail, numéros de mobile, nom et SIRET de l'entreprise, métiers, texte et mode du message d'accueil vocal, données d'abonnement et de facturation. Les données de carte bancaire sont traitées exclusivement par Stripe ; Rappli ne les stocke jamais.
Finalités et bases légales :
- Fournir et gérer le service selon le mode choisi (SMS automatique, formulaire Rappli le cas échéant, activité, tableau de bord et alertes) : exécution du contrat.
- Facturation et obligations comptables : obligation légale.
- Sécurité, prévention de la fraude et des abus, amélioration du service : intérêt légitime.
- Le cas échéant, informations sur le service : intérêt légitime ou consentement, avec faculté d'opposition à tout moment.
Demandes commerciales, partenaires et invitations
Demandes commerciales et partenaires. Lorsque vous présentez un projet à Rappli, nous recueillons votre nom, votre adresse e-mail, votre organisation, votre téléphone s'il est renseigné et la description du besoin. Pour créer un espace partenaire, nous recueillons aussi le nombre de clients envisagé et le payeur préféré. Ces informations servent à créer automatiquement l’espace, vérifier l’adresse du responsable, assurer le suivi du compte et répondre aux demandes d’accompagnement. La prise de connaissance de cette politique ne vous inscrit pas à une liste de prospection. Les champs du formulaire commercial et les dossiers administratifs sont exclus de la capture de contenu analytics.
Prévention des abus et invitations. Les demandes commerciales sont limitées à l'aide d'empreintes protégées d'adresse réseau et d'e-mail ; l'adresse IP brute n'est pas conservée dans ce dispositif. Les événements de limitation de plus de 24 heures sont supprimés lors de la réception suivante. Les invitations utilisent un jeton dont l'empreinte sert à vérifier l'accès ; une copie chiffrée peut être conservée temporairement pour acheminer l'e-mail, puis est supprimée lorsque cet envoi est confirmé ou abandonné. Ces invitations ne donnent accès aux données qu'après les vérifications et acceptations prévues.
Lorsqu'un propriétaire autorise l'accès d'un partenaire, les informations de ses établissements sont accessibles aux collaborateurs habilités dans la limite des permissions accordées. Rappli conserve les informations utiles à la preuve des invitations, acceptations, permissions et retraits. Le statut de payeur ne suffit pas à autoriser la consultation des données des appelants.
Données des appelants (Rappli sous-traitant)
Dans les deux modes, Rappli traite pour le compte du professionnel le numéro de l'Appelant lorsqu'il est disponible, la date et l'heure de l'appel, ainsi que les données techniques nécessaires à l'envoi et au suivi du SMS (version du message, lien configuré le cas échéant, identifiant et état fournisseur, erreurs éventuelles). En mode SMS personnalisé, les liens publics HTTP(S) compatibles des nouveaux SMS sont automatiquement remplacés par des liens HTTPS Rappli, avec une mesure indicative des ouvertures de liens. Chaque lien contient un identifiant aléatoire non prédictible ; il est rattaché à l'établissement et à l'envoi concernés. Rappli conserve la destination, une empreinte du jeton, les compteurs et dates de détection, ainsi qu'une classification limitée destinée à écarter certains aperçus et robots. Aucune adresse IP, aucun user-agent brut, cookie ou identité supplémentaire n'est enregistré pour cette mesure. Ce traitement fait partie du mode SMS personnalisé, sans réglage de désactivation dans l'application. Les anciens liens gardent leurs règles d'origine, notamment une éventuelle mesure déjà désactivée. Les liens sont valables au maximum 13 mois ; les répétitions techniques sont regroupées par tranches de 5 minutes. Un clic détecté ne prouve ni l'identité d'une personne ni une action sur le site de destination. Lorsque la messagerie vocale Rappli est utilisée, sont également traités le numéro disponible, la date et la durée du message, ses identifiants techniques et l'enregistrement audio. En mode SMS avec formulaire, peuvent s'ajouter les coordonnées de rappel, la catégorie de demande, les informations de planification, le niveau de priorité, l'adresse ou la commune, une description courte du besoin, des photographies éventuelles et des coordonnées d'entreprise. Pour les activités de santé, le formulaire est limité à l'organisation administrative du rappel et exclut les symptômes, diagnostics, traitements, ordonnances et documents médicaux. Pour les incidents cyber, Rappli demande un canal de contact sûr et interdit la transmission de mots de passe, codes, clés, jetons d'accès ou informations bancaires. Le responsable de traitement est le professionnel ; Rappli agit sur ses instructions. Pour exercer vos droits sur ces données, adressez-vous au professionnel concerné ; Rappli l'assiste et peut relayer la demande. Les conditions de cette sous-traitance figurent dans l'accord de sous-traitance.
Destinataires et sous-traitants
Les données sont traitées par Rappli et ses sous-traitants techniques : Supabase (base de données, authentification, stockage des fichiers), Twilio (numéros et téléphonie, conservation des preuves des SMS historiques), Brevo (envoi des SMS et suivi de leur acheminement), Google Cloud Text-to-Speech (synthèse ponctuelle des annonces vocales écrites), Stripe (paiement), Resend (e-mails), Railway (hébergement de l'application) et, sur rappli-pro.fr, rappli-app.fr, rappli.fr ainsi que sur les écrans de compte et dans l'espace professionnel connecté de app.rappli.fr, PostHog EU Cloud (mesure d'audience, parcours de conversion, cartes de chaleur et enregistrements de session). Pour produire cette annonce, Google Cloud reçoit uniquement le texte d'accueil choisi et, lorsque le message Rappli par défaut est utilisé, le nom de l'établissement ; aucun numéro d'appelant, message laissé, ni enregistrement de la voix du professionnel ne lui est transmis. Les services publics recherche-entreprises.api.gouv.fr et data.geopf.fr sont interrogés pour l'autocomplétion et la recherche d'adresse. Aucune donnée n'est cédée ni revendue.
Transferts hors Union européenne
Certains sous-traitants (notamment pour l'hébergement applicatif, la téléphonie, la synthèse vocale et le paiement) peuvent traiter des données hors de l'Union européenne, en particulier aux États-Unis. Ces transferts sont encadrés par une décision d'adéquation de la Commission européenne (EU-US Data Privacy Framework du 10 juillet 2023), lorsque le prestataire y est certifié, et/ou par des clauses contractuelles types au sens de l'article 46 du RGPD, complétées de mesures de protection appropriées. Une copie des garanties applicables peut être obtenue à contact@rappli.fr.
Durées de conservation
- Compte professionnel : pendant l'essai ou l'abonnement, puis jusqu'à 5 ans après la fin du compte (prescription) à des fins de preuve, avant suppression ou anonymisation.
- Preuve de l'essai gratuit (empreintes de l'adresse e-mail et du moyen de paiement ayant servi à un essai) : 5 ans après l'essai, puis anonymisation. Elle sert uniquement à empêcher qu'un même client enchaîne les essais gratuits.
- Factures et pièces comptables : 10 ans (obligation légale).
- Demandes, activités d'appels et historique technique des SMS des Appelants (numéros, textes des SMS, photographies, messages vocaux restants) : tant que le compte du professionnel est actif. Un compte dont l'essai ou l'abonnement a pris fin est clos s'il ne reprend pas dans les 90 jours ; ces données sont alors effacées ou anonymisées 30 jours après la clôture, soit environ 4 mois après la fin. Elles le sont aussi 30 jours après la fermeture d'un établissement. Un professionnel qui reprend son abonnement avant la clôture retrouve toutes ses données. Les chiffres nécessaires à la facturation sont conservés, sans ces données personnelles.
- Effacement sur demande : un Appelant peut demander l'effacement de ses données au professionnel concerné, ou à contact@rappli.fr, qui transmet la demande. Rappli l'effectue dans un délai d'un mois, sans toucher aux chiffres de facturation, et ne garde de la demande que sa date et une référence, jamais le numéro.
- Demandes commerciales et partenaires : pendant l'examen et le suivi du projet. Une demande refusée ou close est anonymisée 12 mois après : le nom, l'e-mail, le téléphone, l'organisation et le message sont effacés ; seuls le statut et les dates sont gardés. Les éléments devenus nécessaires à l'exécution d'un contrat ou à la preuve d'un engagement suivent les durées applicables à ces éléments.
- Événements techniques de mesure des liens : 13 mois au maximum ; les compteurs agrégés sans adresse IP ni cookie restent attachés à l'activité SMS tant que celle-ci est conservée.
- Messages vocaux et enregistrements associés : 30 jours au maximum, avec possibilité de suppression anticipée par le professionnel.
- Message d'accueil enregistré par le professionnel : jusqu'à son remplacement ou au retour au message Rappli ; il est effacé 30 jours après la fermeture de l'établissement. Si le compte prend fin sans fermeture, il est conservé avec le compte professionnel, au plus 5 ans après la fin du compte.
- Audio technique dérivé d'un message d'accueil écrit : renouvelé par périodes techniques de 90 jours ; les anciennes variantes sont supprimées progressivement après leur période et le cache propre à l'établissement est effacé à sa fermeture.
- Prestataires techniques : Twilio, Brevo et Resend conservent leurs propres journaux d'acheminement (numéros, dates et états des envois) selon leurs règles ; les sauvegardes techniques de la base de données sont renouvelées selon leur propre cycle.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, du droit de retirer votre consentement et de définir des directives sur le sort de vos données après votre décès. Pour les exercer : contact@rappli.fr. Nous répondons dans un délai d'un mois. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr). Aucune décision produisant des effets juridiques n'est prise sur le seul fondement d'un traitement automatisé.
Cookies et mesure d'audience
Sur la landing page rappli-pro.fr (également accessible via rappli-app.fr), le site vitrine rappli.fr et l'ensemble des écrans de compte et de l'espace professionnel connecté de app.rappli.fr, Rappli utilise PostHog EU Cloud pour mesurer les pages vues, les visites, la durée, le défilement, les clics, les performances et les étapes du parcours, ainsi que pour produire des cartes de chaleur et des enregistrements de session.
PostHog utilise des cookies et le stockage local afin de reconnaître un navigateur et une session au moyen d'un identifiant technique aléatoire. Sur les pages publiques, Rappli n'identifie pas nominativement les visiteurs. Dans l'espace professionnel connecté, les parcours sont rattachés à un pseudonyme technique généré par Rappli. Les enregistrements peuvent reproduire les informations visibles dans l'interface, notamment le nom de l'entreprise, les coordonnées, les demandes et les messages affichés. Ces données sont utilisées uniquement pour améliorer Rappli et ne servent pas à la publicité ciblée.
Les enregistrements reproduisent la navigation, les clics, le défilement, les libellés et les valeurs ordinaires affichées afin d'améliorer l'ergonomie et de diagnostiquer les blocages. Les mots de passe, les informations de paiement, les jetons d'authentification et les zones explicitement privées restent masqués. Les paramètres sensibles des adresses web, les corps et les en-têtes des requêtes et des réponses ne sont jamais enregistrés.
La mesure est activée lors de votre première arrivée sur l’une de ces pages suivies. Vous pouvez la refuser ou l'arrêter à tout moment depuis le bouton Cookies accessible sur les pages publiques et les écrans d'accès au compte. Aucun bandeau ni bouton lié aux cookies n'interrompt l'utilisation de l'espace professionnel connecté ; un refus déjà enregistré sur cet appareil y reste toutefois respecté. Un refus arrête la collecte et efface les données PostHog stockées sur l'appareil. Votre choix est conservé pendant six mois au maximum.
Rappli n'utilise aucun cookie publicitaire. Les polices et les images sont hébergées par Rappli.
Deux exceptions, limitées et nécessaires au service : certaines pages de connexion utilisent la bibliothèque d'authentification Supabase, hébergée par Rappli, qui échange directement avec Supabase, et les champs d'adresse et d'entreprise interrogent les API publiques de l'État pour vous proposer des suggestions. Dans ces cas, votre adresse IP est transmise au prestataire concerné.
Le service dépose des cookies strictement nécessaires à votre connexion, protégés (HttpOnly, Secure) et jamais transmis à un tiers. Ils conservent et renouvellent votre session pendant 30 jours au maximum, sauf déconnexion volontaire ou révocation de sécurité. Ils sont supprimés à la déconnexion et sont exemptés de consentement car indispensables au fonctionnement du service.
Sécurité
Les échanges sont chiffrés (HTTPS/TLS), le cookie de session est protégé (HttpOnly, Secure), les accès aux données sont restreints et journalisés. En cas de violation de données susceptible d'engendrer un risque pour vos droits, les personnes et autorités concernées sont informées conformément au RGPD.
Mise à jour
La présente politique peut être mise à jour ; la date ci-dessous indique la version en vigueur.
Dernière mise à jour : 28 septembre 2026.
