Politique de confidentialité
Ce que nous collectons, pourquoi, et ce que vous pouvez nous demander à ce sujet.
Dernière mise à jour : 26 août 2026
1. Qui nous sommes
MIHOS est un service exploité par MUUM Sàrl, société à responsabilité limitée dont le siège est à la Route de Champ-Colin 12, 1260 Nyon, Suisse, inscrite au registre du commerce du canton de Vaud sous l'IDE CHE-143.151.748 (numéro d'inscription CH-550.1.241.694-8). Les contrats, les factures et les accords de traitement des données sont conclus avec MUUM Sàrl. MIHOS est le nom du service.
2. Ce que couvre la présente politique
Deux choses distinctes, avec deux rôles distincts.
3. Ce que nous collectons
Sur ce site
- Ce que vous saisissez dans le formulaire de contact : nom, entreprise, adresse e-mail et contenu de votre message
- Ce que vous saisissez lors de la réservation d'une démonstration : nom, adresse e-mail, entreprise, fuseau horaire et tout ce que vous écrivez dans le champ de réservation
- Les données techniques générées par l'affichage de la page : adresse IP, informations sur le navigateur et l'appareil, journaux de requêtes, conservés par notre hébergeur
- Les cookies essentiels déposés par Webflow pour afficher et sécuriser la page
Nous demandons une adresse professionnelle sans l'exiger, et beaucoup de personnes nous écrivent depuis une messagerie personnelle. Dans les deux cas, l'adresse est traitée de la même manière et couverte par la présente politique.
Nous n'utilisons ni outil d'analyse d'audience, ni publicité, ni rejeu de session, ni identification des visiteurs sur ce site. Nous ne cherchons pas à savoir qui vous êtes à partir de votre visite. Les réservations passent par un service de prise de rendez-vous tiers, qui traite ces données sur nos instructions et pour notre compte. Nous en restons responsables et la présente politique les couvre.
Dans l'application MIHOS
- Données de compte : nom, adresse e-mail, entreprise, fonction, données d'authentification
- Enregistrements audio des rendez-vous de vente terrain et leurs transcriptions
- Preuves de consentement : qui a consenti, quand, par quel moyen, et le segment audio dans lequel le consentement a été donné
- Analyses produites à partir de ces enregistrements : thèmes, questions, objections, répartition du temps de parole, scores au regard du playbook du client, notes de coaching, prochaines actions recommandées
- Données lues et écrites dans le CRM, l'agenda et la messagerie du client, limitées aux champs approuvés par son administrateur
- Journaux techniques et de sécurité : accès, écritures effectuées, erreurs
L'enregistrement requiert le consentement explicite et préalable de chaque participant au rendez-vous, y compris le client de notre client. Le consentement peut être retiré à tout moment. L'enregistrement est alors supprimé, de même que sa transcription et son analyse, sauf obligation légale de conservation incombant au client.
4. Pourquoi nous traitons ces données, et sur quelle base
En droit suisse (nLPD), les mêmes traitements sont justifiés par la relation contractuelle, par votre consentement lorsqu'il est requis, et par notre intérêt légitime prépondérant en matière de sécurité.
5. L'IA derrière MIHOS
La transcription et la séparation des locuteurs sont assurées par Gladia, prestataire français, consommé sous forme d'API hébergée et exécuté au sein de l'Union européenne. Les analyses, les scores et les textes de coaching sont produits par un grand modèle de langage consommé sous forme de service et hébergé en Suisse ou dans l'Union européenne. Les deux sont des solutions tierces, propriétaires, utilisées telles quelles. Nous n'entraînons aucun modèle propriétaire, nous n'affinons aucun modèle et nous n'exécutons aucun modèle sur notre propre matériel. Si cela venait à changer, cette page changerait en premier.
Ce que l'IA n'est pas autorisée à faire
- Aucune inférence d'émotion.MIHOS ne déduit, ne note ni n'étiquette l'état émotionnel d'un collaborateur. Les fonctions de détection du sentiment et des émotions proposées par nos prestataires sont désactivées dans notre chaîne de traitement. Inférer les émotions sur le lieu de travail est une pratique interdite par l'art. 5(1)(f) du règlement européen sur l'IA, en vigueur depuis le 2 février 2025.
- Aucune empreinte vocale.MIHOS ne constitue aucun gabarit qui permettrait de reconnaître une même voix d'un rendez-vous à l'autre. VoirVoix et données biométriques.
- Aucune inférence de données sensibles.Aucune donnée de santé, conviction, opinion politique, appartenance syndicale ou origine ethnique n'est déduite d'une voix ou d'une transcription.
- Aucun entraînement.Le contenu des rendez-vous n'est pas utilisé pour entraîner, affiner ou améliorer un modèle, qu'il soit le nôtre ou celui d'un prestataire.
Les scores et les recommandations sont indicatifs, et une sortie d'IA peut être erronée. Pris isolément, ils ne produisent aucune décision entraînant des effets juridiques ou affectant de manière significative une personne. Toute décision concernant un commercial fait intervenir un jugement humain, toute écriture dans un système client est journalisée et réversible, et tout score est traçable jusqu'au passage horodaté qui l'a produit. La mise en situation utilise une voix de synthèse générique, signalée comme générée artificiellement comme l'exige l'art. 50 du règlement européen sur l'IA. Aucune voix de participant n'est clonée.
Au sens du règlement européen sur l'IA, un système utilisé pour surveiller et évaluer les performances et le comportement des travailleurs relève de l'annexe III, point 4(b). Le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, a reporté la date d'application de ces obligations au 2 décembre 2027. Nous nous préparons pour cette échéance. Les obligations de transparence de l'art. 50, applicables depuis le 2 août 2026, nous les respectons déjà.
6. Combien de temps nous les conservons
- Formulaire de contact et demandes de réservation : 24 mois à compter de notre dernier échange
- Données de compte : pendant la durée du contrat, puis 12 mois. Les pièces de facturation et de comptabilité sont conservées 10 ans, comme l'exige l'art. 958f du Code des obligations
- Enregistrements audio : 90 jours par défaut
- Transcriptions : 12 mois par défaut
- Analyses, scores et notes de coaching : 24 mois par défaut
- Preuves de consentement : aussi longtemps que l'enregistrement auquel elles se rapportent, plus 12 mois
- Journaux de sécurité : 12 mois
Un client peut raccourcir chacune de ces durées. Une prolongation au-delà de la valeur par défaut n'est possible que si le client documente une obligation réglementaire qui l'impose, et qu'elle est inscrite dans le bon de commande. Lorsque MIHOS sert à établir la preuve d'une obligation réglementaire, ces données sont conservées séparément des données de coaching et suivent leur propre calendrier.
À la fin du contrat, les données du client sont exportables pendant 30 jours et supprimées dans un délai de 60 jours, sauf obligation légale contraire. La suppression est définitive dans les systèmes de production. Les sauvegardes chiffrées sont purgées par rotation dans un délai de 35 jours, après quoi il n'en subsiste aucune copie.
7. Qui d'autre accède aux données
Prestataires qui traitent le contenu des rendez-vous
Ce sont les plus déterminants, nous les nommons donc.
Tout le reste
Au-delà de ceux-ci, nous faisons appel à des prestataires établis pour l'hébergement de ce site et de ses envois de formulaires, pour la réservation de démonstrations, pour la connexion technique au CRM, à l'agenda et à la messagerie d'un client, ainsi que pour notre propre messagerie professionnelle. Ils sont établis dans l'Union européenne et aux États-Unis. Aucun d'eux ne reçoit d'audio, de transcription ni d'analyse.
Nous ne vendons ni ne louons de données personnelles. Nous n'utilisons pas le contenu des rendez-vous pour entraîner ou améliorer des modèles. Nos prestataires de reconnaissance vocale et de traitement du langage sont engagés par des clauses contractuelles qui leur interdisent tout entraînement sur l'audio de nos clients et limitent la conservation à ce qu'exige une seule requête. Nous ne partageons les données qu'avec les prestataires décrits ci-dessus, avec l'entreprise cliente pour laquelle vous travaillez, et lorsqu'une autorité compétente l'exige légalement.
8. Où résident les données, et ce que cela signifie ou non
Les enregistrements, les transcriptions et les analyses sont stockés en Suisse, dans la région de Zurich. La transcription est effectuée au sein de l'Union européenne. Aucun contenu de rendez-vous n'est stocké hors de Suisse.
Nous préférons être précis plutôt que flatteurs sur ce que cela garantit. L'infrastructure zurichoise est exploitée par Supabase, Inc. sur Amazon Web Services, deux sociétés américaines. La résidence physique en Suisse n'équivaut pas à la souveraineté juridique : un prestataire sous contrôle américain peut en principe être atteint par une injonction américaine, où que se trouvent les disques. Nous nous appuyons donc, en plus de la localisation elle-même, sur les clauses contractuelles types de la Commission européenne assorties de l'avenant suisse reconnu par le PFPDT, sur le chiffrement en transit et au repos, sur des limites contractuelles à l'accès des prestataires, et sur une analyse du pays de destination.
Les clients qui exigent une chaîne de prestataires sans société mère américaine peuvent nous solliciter. Nous leur dirons honnêtement ce que cela impliquerait et ce que cela coûterait.
9. Sécurité
Chiffrement en transit et au repos. Accès restreint aux personnes qui en ont besoin et revu régulièrement. Chaque écriture effectuée par le produit dans un système client est journalisée. Chaque accès de nos collaborateurs au contenu des rendez-vous est journalisé et visible par le client. Les environnements clients sont cloisonnés. Nous ne revendiquons aucune certification que nous n'avons pas obtenue.
Lorsque nous agissons en qualité de sous-traitant et que nous avons connaissance d'une violation touchant les données d'un client, nous l'en informons sans retard injustifié, comme l'exige l'art. 33(2) RGPD, et lui fournissons ce dont il a besoin pour tenir son propre délai de 72 heures. Lorsque nous agissons en qualité de responsable du traitement, nous annonçons la violation au PFPDT dans les meilleurs délais au sens de l'art. 24 nLPD, et à l'autorité de contrôle compétente dans les 72 heures lorsque le RGPD s'applique.
10. Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur suppression, une limitation du traitement, une copie dans un format portable, et vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans effet sur ce qui a été fait auparavant.
Si notre réponse ne vous satisfait pas, vous pouvez saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse, ou l'autorité de contrôle de votre pays de résidence dans l'EEE.
11. Enregistrer des personnes au travail
Lorsque MIHOS est déployé auprès d'une équipe de vente, l'employeur doit informer ses collaborateurs avant tout enregistrement, édicter une directive interne écrite couvrant le système, ses durées de conservation et ses conséquences, et consulter les représentants du personnel lorsque le droit local l'exige. Cette obligation incombe à l'entreprise cliente. Nous fournissons la documentation nécessaire pour la remplir, y compris un modèle d'analyse d'impact relative à la protection des données.
En Suisse, l'art. 26 de l'ordonnance 3 relative à la loi sur le travail interdit les systèmes de surveillance destinés à contrôler le comportement des travailleurs. MIHOS est conçu pour ne pas pouvoir être exploité comme tel : l'enregistrement est déclenché par le commercial, séance par séance, le produit n'écoute pas entre les séances, et il n'existe aucun mode de capture continue ou programmée à activer.
12. Mineurs
MIHOS est un outil professionnel. Nous ne collectons pas sciemment de données concernant une personne de moins de 16 ans. Tout élément collecté par erreur est supprimé.
13. Cookies
Ce site ne dépose que les cookies dont Webflow a besoin pour afficher et sécuriser la page. Il n'y a ni cookie de mesure d'audience, ni cookie publicitaire, ni pixel de suivi, aucune bannière de consentement n'est donc requise. Si cela venait à changer, cette page changerait en premier et une bannière apparaîtrait avant le dépôt du premier cookie.
14. Modifications
Si la présente politique est modifiée de manière substantielle, nous mettons à jour la date ci-dessus et informons les clients au moins 30 jours à l'avance.
15. Contact
En cas de divergence entre la version française et la version anglaise de ce document, la version anglaise fait foi.


