Dernière mise à jour : 25 juin 2026 · conçu en France · données en Europe
Accès anticipé. Renfora est en phase pilote. Cette page décrit factuellement nos pratiques actuelles et nos mentions légales.
Mentions légales
Éditeur du site : MAYKODATA, société par actions simplifiée au capital de 500 €, immatriculée au RCS de Paris sous le n° 940 411 507 — TVA intracommunautaire FR09940411507.
Siège social : 60 rue François Iᵉʳ, 75008 Paris, France.
Directeur de la publication : le président de MAYKODATA.
Hébergement : l'application est servie et les données stockées en région Union européenne (Paris). L'hébergeur est identifié dans nos mentions légales.
Renfora traite deux familles de données très différentes : celles des visiteurs de ce site, et celles des appelants de nos clients quand un renfort d'astreinte est en service. Les règles ne sont pas les mêmes — on les sépare.
Données des visiteurs du site
Pour ces données, MAYKODATA (Renfora) est responsable de traitement. Ce que nous collectons :
Vos échanges avec Enora (l'agent d'accueil vocal) : la transcription de la conversation et la fiche de besoin qui en ressort (métier, tâche à déléguer, agent envisagé).
Le contact que vous laissez volontairement (email ou téléphone, via le champ écrit) — uniquement pour qu'un humain de Renfora vous rappelle.
Les échanges avec un agent en démonstration (ex. l'agent d'astreinte) et les retours d'essai que vous nous laissez.
Vos demandes d'essai : ce qu'il faut pour vous rappeler et cadrer le besoin, rien de plus.
Pas de cookies publicitaires, pas de traceurs tiers, pas de profilage, pas de revente de données.
Données des appelants et correspondants de nos clients
Quand une entreprise confie une mission à un renfort Renfora, les appels qu'il décroche — et les messages qu'il reçoit par WhatsApp ou e-mail — contiennent des données des clients de cette entreprise : noms, coordonnées, nature de la demande. Pour ces données, MAYKODATA agit comme sous-traitant au sens de l'article 28 du RGPD — le responsable de traitement est l'entreprise que vous avez contactée. Concrètement :
Nous les traitons uniquement sur instruction de notre client, pour faire tourner le service : décrocher, transcrire, prévenir la bonne personne de garde.
Elles ne servent à rien d'autre — ni publicité, ni profilage, ni revente.
En fin de service, elles sont restituées à notre client puis effacées de nos systèmes.
L'espace client (le Bureau)
Nos clients pilotent leur renfort depuis un espace authentifié, le Bureau. Pour le faire fonctionner, nous traitons :
Les comptes : email, nom et téléphone de la personne invitée — les comptes sont créés sur invitation, jamais à votre insu.
Les sessions : un cookie technique de connexion, rien d'autre.
Le journal de configuration (le Carnet) : qui a changé quoi dans la fiche de poste de l'agent, et quand — la trace de ce qui a été convenu.
Les journaux d'activité : connexions et actions sensibles, sans le contenu des appels.
Comment l'agent se perfectionne — sans entraînement
Point important, dit clairement : nous n'entraînons aucun modèle d'intelligence artificielle sur vos données. L'agent fonctionne par inférence sans état — à chaque échange, son cadrage et votre contexte lui sont fournis sur le moment, puis oubliés. S'il se perfectionne, c'est parce que sa doctrine (sa fiche de poste, votre mémoire d'entreprise) s'affine sous votre contrôle, pas parce qu'un modèle « apprend » sur vous. Concrètement :
Aucune de vos données n'entre dans les paramètres d'un modèle — rien d'irréversible.
La personnalisation est réversible : retirer une consigne ou un document suffit à la défaire.
Quand vous demandez l'effacement, c'est vraiment effacé — il n'en reste pas de trace diluée dans un modèle.
Où vivent vos données
Hébergement et traitement en Europe : application servie depuis Paris (région UE), stockage durable en région UE.
Sous-traitants techniques : pour faire fonctionner la conversation, nous faisons appel à des prestataires spécialisés, présentés par catégorie : orchestration de l'appel, transcription (reconnaissance vocale), synthèse vocale, modèle d'intelligence artificielle, téléphonie (SMS et appels d'escalade) et messagerie (WhatsApp, e-mail). Ils traitent l'audio et le texte strictement pour le fonctionnement du service. WhatsApp transite par Meta (hors UE) : nous ne prétendons donc pas que tout ce canal reste en Europe.
Envoi de documents depuis l'adresse de notre client : lorsqu'un client (le responsable de traitement) fait envoyer par son renfort un document validé à son propre destinataire (par exemple un devis à son client final), le message part de sa propre boîte Gmail qu'il a connectée — jamais d'une adresse Renfora. Ce transport passe par Google (Gmail), établi hors UE (États-Unis) : nous ne prétendons donc pas que ce canal sortant reste en Europe. Renfora n'enregistre pas le document envoyé (il est mis en forme puis transmis sans être conservé) ; nous gardons seulement, pour la traçabilité, la date d'envoi et l'adresse du destinataire pendant 90 jours, puis c'est effacé.
Transferts hors Union européenne : certains de ces prestataires sont établis hors UE (notamment aux États-Unis — par exemple le modèle d'intelligence artificielle, et Google lorsqu'un client connecte sa boîte Gmail, son Drive ou son agenda Google). Lorsqu'un transfert a lieu, il est encadré par les clauses contractuelles types de la Commission européenne (et, le cas échéant, par des garanties complémentaires). On préfère le dire plutôt que de prétendre que tout reste en Europe.
Usage limité des données Google (« Limited Use ») : lorsqu'un client connecte sa boîte Gmail, son agenda ou son Drive Google, l'usage et le transfert par Renfora des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). Concrètement : ces informations ne servent qu'à fournir la fonction que vous avez activée (envoyer un document depuis votre Gmail, poser un rendez-vous dans votre agenda, importer un document que vous avez choisi) ; elles ne sont jamais vendues, jamais utilisées pour de la publicité, jamais exploitées pour entraîner un modèle d'intelligence artificielle, et ne sont lues par un humain que si vous le demandez, si la loi l'exige, ou pour assurer la sécurité du service (par exemple enquêter sur un abus).
Liste détaillée sur demande : la liste nominative à jour de nos sous-traitants et notre accord de sous-traitance (article 28) sont communiqués sur simple demande à l'entreprise cliente (responsable de traitement) — par le contact indiqué ci-dessous.
Combien de temps
Des durées précises, avec purge automatique — pas de « durée raisonnable » floue :
Échanges et transcriptions (appels, conversations web, messages) : 90 jours.
Journal de configuration (Carnet) : la vie du compte, puis 12 mois après la clôture.
Statistiques agrégées (compteurs sans données personnelles) : 400 jours.
Demandes adressées à votre référent : 730 jours.
Comptes de l'espace client : la vie du compte, puis 30 jours après la clôture.
Invitations (liens d'activation du Bureau) : 72 heures.
Ces durées sont en cours de validation juridique ; si elles évoluent, cette page est mise à jour dans le même geste.
Vos droits (RGPD)
Visiteur du site ou utilisateur du Bureau : le responsable de traitement est MAYKODATA (coordonnées ci-dessus). Accès, rectification, effacement, opposition : écrivez à notre contact données bonjour@renfora.com — on traite vite, sans formulaire ni justification à rallonge. Si vous nous avez laissé un contact et changez d'avis, le même email suffit pour tout effacer.
Appelant d'une entreprise cliente : le responsable de traitement est l'entreprise que vous avez appelée — adressez-vous d'abord à elle. Nous l'assistons pour vous répondre ; et si vous nous écrivez directement, nous transmettons sans délai.
Bon à savoir pendant un appel
Enora est un agent de démonstration d'accueil, pas une ligne d'urgence (urgence : 15 · 18 · 112).
Ne dictez pas de données sensibles à la voix ; pour vos coordonnées, utilisez le champ écrit prévu sur la page.