Politique de confidentialité

Dernière mise à jour : 1er septembre 2026

La présente Politique de confidentialité décrit comment ippi traite vos données personnelles au travers du site ippi (www.ippi.com), du service de téléphonie ippi et de l'application ippi Softphone (ensemble, les « Services »). ippi attache une grande importance à la protection de votre vie privée et limite la collecte de données personnelles au strict nécessaire à la fourniture des Services.

1. Responsable du traitement

Le responsable du traitement est Worldline Communication, société éditant et exploitant les Services ippi (« la Société »).

  • Adresse : ippi – Worldline Communication, 128 rue La Boétie, 75008 Paris, France
  • Contact (vie privée) : privacy@ippi.com

2. Champ d'application

Cette politique s'applique aux trois manières d'interagir avec ippi :

  • Le site (www.ippi.com) : navigation sur nos pages, prise de contact et inscription à la newsletter ;
  • Le service de téléphonie : en tant qu'opérateur de communications électroniques, lorsque vous souscrivez au service ippi et l'utilisez (numéros virtuels, appels, facturation) ;
  • L'application ippi Softphone : lorsque vous utilisez l'application mobile pour passer et recevoir des appels.

3. Données collectées sur le site

3.1. Contact et newsletter

Lorsque vous utilisez un formulaire de contact ou vous inscrivez à la newsletter, nous collectons les données que vous fournissez (par exemple vos nom, adresse e-mail et le contenu de votre message) afin de vous répondre ou de vous envoyer les communications demandées.

L'inscription à la newsletter repose sur votre consentement : vous pouvez le retirer à tout moment, sans justification, via le lien de désinscription présent dans chaque envoi ou en écrivant à privacy@ippi.com. Ce retrait ne remet pas en cause la licéité des envois effectués avant celui-ci.

3.2. Journaux serveur

Nos serveurs conservent des journaux techniques (adresse IP, type de navigateur, pages consultées, horodatages) nécessaires au fonctionnement du site, à sa sécurité et à la prévention des abus.

3.3. Cookies

Le site utilise uniquement des cookies techniques strictement nécessaires :

  • Session et authentification : pour vous maintenir connecté à votre espace personnel ;
  • Protection anti-CSRF (XSRF-TOKEN) : pour sécuriser l'envoi des formulaires ;
  • Préférence de langue (ippi_locale) : pour mémoriser la langue que vous avez choisie.

Ces cookies sont strictement nécessaires au fonctionnement du site et sont exemptés de consentement. ippi n'utilise aucun cookie publicitaire ni suivi tiers.

4. Données collectées en tant qu'abonné au service

4.1. Données de compte, de service et de facturation

En tant qu'opérateur, lorsque vous souscrivez au service ippi et l'utilisez, nous traitons :

  • Identité et coordonnées : nom, adresse postale, adresse e-mail, numéro de téléphone ;
  • Identifiants de compte : votre login, utilisé pour accéder au réseau et à votre espace personnel ;
  • Données de service : votre ou vos numéros virtuels et la configuration de vos services ;
  • Données de facturation et de paiement : factures, et le moyen de paiement que vous enregistrez (carte bancaire, ou coordonnées bancaires pour un prélèvement SEPA). Les paiements et l'enregistrement des cartes sont traités par Payline (Monext), notre prestataire de paiement sécurisé ; ippi ne conserve à aucun moment votre numéro de carte complet en clair ;
  • Données de trafic (relevés d'appels, « CDR ») : date, durée, numéros appelants et appelés, conservées pour la fourniture du service, la facturation et le respect de nos obligations légales de conservation en tant qu'opérateur. ippi n'enregistre pas le contenu de vos conversations : seules les données techniques nécessaires à l'acheminement et à la facturation de l'appel sont traitées.

4.2. Vérification d'identité

Pour l'ouverture de certains comptes et lors de l'enregistrement d'un premier moyen de paiement, la Société doit s'assurer que les informations fournies correspondent bien à votre identité. Une vérification d'identité peut donc vous être demandée. À cette occasion, sont traités :

  • une copie de votre pièce d'identité ;
  • un justificatif complémentaire : facture télécom, ou relevé d'identité bancaire (RIB) en cas de prélèvement SEPA.

Ces documents sont utilisés exclusivement pour cette vérification : ils ne servent ni au démarchage, ni à la publicité, ni à aucun autre traitement.

5. Données collectées dans l'application Softphone

5.1. Identifiant de compte (login SIP)

Pour vous connecter et passer/recevoir des appels, vous saisissez les identifiants de votre compte ippi. Votre identifiant (login) est transmis aux serveurs de la Société pour l'enregistrement SIP et pour l'activation des notifications d'appel.

5.2. Jeton de notification (push VoIP)

Pour vous signaler les appels entrants même lorsque l'application est en arrière-plan ou fermée, la Société transmet à ses serveurs un jeton de notification (token push) propre à votre appareil, associé à votre identifiant.

5.3. Données de diagnostic et rapports de plantage

Afin d'améliorer la stabilité de l'application, la Société utilise Firebase Crashlytics (fourni par Google) qui collecte, en cas de dysfonctionnement :

  • des données de plantage (pile d'appels, type d'appareil, version de l'OS, version de l'app) ;
  • des données de diagnostic sur l'état de l'application au moment de l'incident (par ex. état de la connexion SIP, état d'appel, type de sortie audio) ;
  • un identifiant correspondant à votre login SIP, afin de relier un rapport à un compte pour le support.

Ces données sont liées à votre identité mais ne sont jamais utilisées à des fins publicitaires ni de suivi.

5.4. Données qui restent sur votre appareil

Les données suivantes ne quittent pas votre appareil et ne sont pas transmises à la Société :

  • Vos contacts : lus uniquement pour afficher le nom de vos correspondants. Aucun contact n'est téléversé.
  • Votre mot de passe : conservé de façon sécurisée dans le stockage sécurisé de l'appareil (par ex. le Trousseau iOS). Il n'est jamais transmis en clair ; seule une empreinte cryptographique (hash) est utilisée pour l'authentification des notifications.

5.5. Données d'appel

Les numéros que vous composez et le contenu de vos appels transitent par les serveurs de la Société uniquement pour acheminer la communication (comme un opérateur téléphonique). Entre l'application ippi et les serveurs de la Société, la signalisation est chiffrée par défaut (TLS) et le média peut l'être (SRTP). Si vous utilisez un autre logiciel ou un téléphone SIP, le chiffrement dépend de la configuration de cet équipement. Il s'agit dans tous les cas d'un chiffrement de transport, et non d'un chiffrement de bout en bout entre correspondants.

6. Finalités et bases légales (RGPD)

  • Gérer votre compte et fournir le service (identité, identifiants, numéros virtuels, appels) — Base légale : exécution du contrat.
  • Facturation et paiement (factures, moyens de paiement) — Base légale : exécution du contrat / obligation légale.
  • Données de trafic (CDR) — Base légale : exécution du contrat / obligation légale (conservation opérateur).
  • Acheminement des appels d'urgence, lorsque cet accès a été activé sur votre ligne (identité et informations de localisation transmises au service de secours compétent) — Base légale : obligation légale.
  • Portage de votre numéro (échanges avec l'opérateur donneur ou receveur) — Base légale : exécution du contrat / obligation légale.
  • Vérification d'identité (pièce d'identité, justificatif, résultat de la vérification) — Base légale : exécution du contrat et intérêt légitime de la Société à s'assurer de l'exactitude des informations de souscription et à sécuriser l'accès au service.
  • Notifications de l'application (jeton push) — Base légale : exécution du contrat.
  • Répondre à vos demandes et envoyer la newsletter — Base légale : consentement (newsletter, retirable à tout moment) / intérêt légitime (support).
  • Diagnostic, sécurité et qualité (données de plantage, journaux serveur) — Base légale : intérêt légitime.

La Société ne réalise aucun suivi publicitaire, n'affiche aucune publicité et ne vend aucune donnée. Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé, et la Société ne pratique aucun profilage.

7. Partage avec des tiers

La Société ne partage vos données que dans les cas décrits ci-dessous. Les sous-traitants strictement nécessaires à la fourniture des Services sont :

  • Payline (Monext) : traite de façon sécurisée les paiements par carte et l'enregistrement des moyens de paiement pour le compte de la Société ;
  • Google (Firebase Crashlytics) : traite pour le compte de la Société les données de plantage et de diagnostic de l'application décrites au point 5.3. Voir la politique de confidentialité de Google : https://firebase.google.com/support/privacy.

La Société peut également être tenue de communiquer certaines données aux autorités judiciaires ou administratives habilitées, dans les cas et selon les procédures prévus par la loi.

Opérateurs partenaires. L'acheminement de vos appels suppose l'intervention d'autres opérateurs de communications électroniques, chargés de la collecte et de la terminaison des appels. Les données strictement nécessaires à l'acheminement — notamment le numéro appelant et le numéro appelé — leur sont transmises, comme pour toute communication téléphonique. Ces opérateurs agissent en qualité de responsables de traitement distincts, chacun étant soumis à ses propres obligations légales.

Portage de numéro. Si vous demandez le portage de votre numéro vers un autre opérateur ou depuis un autre opérateur, les données nécessaires à cette opération (identité, numéro concerné, références du contrat) sont échangées avec l'opérateur concerné, conformément à la réglementation applicable.

Appels d'urgence. Les Services sont fournis à titre de ligne secondaire et l'accès aux numéros d'urgence n'est pas ouvert par défaut (voir les Conditions Générales). Lorsque cet accès a été demandé et activé sur votre ligne, l'appel d'un numéro d'urgence entraîne la transmission de votre identité et des informations de localisation dont dispose la Société — celles qui ont été déclarées pour votre ligne — au service de secours compétent ; cette transmission est alors imposée par la loi et ne peut pas être désactivée.

En dehors des cas décrits ci-dessus, la Société ne partage vos données avec aucun autre tiers et ne les vend pas.

8. Transferts hors Union européenne

Les données de diagnostic traitées par Google peuvent être transférées en dehors de l'Union européenne. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types).

Lorsque vous appelez un correspondant situé hors de l'Union européenne, les données nécessaires à l'acheminement de l'appel sont transmises aux opérateurs du pays de destination. Cette transmission découle de votre demande et de l'exécution du contrat conclu avec vous.

9. Durée de conservation

  • Données de compte et de contrat : conservées pendant la durée de votre contrat, puis pendant le délai de prescription applicable, afin de permettre à la Société de répondre à une réclamation ou de faire valoir ses droits ;
  • Données de trafic (CDR, côté serveur) : conservées un an à compter de l'enregistrement, conformément aux obligations légales de conservation applicables aux opérateurs de communications électroniques ;
  • Données de facturation : conservées pendant la durée légale de conservation comptable (10 ans pour les pièces comptables) ;
  • Documents de vérification d'identité (pièce d'identité, justificatif) : conservés le temps nécessaire à la vérification. Ils ne sont utilisés pour aucune autre finalité ;
  • Données de contact et newsletter : conservées jusqu'à votre désinscription, puis pendant la durée nécessaire à la gestion de votre demande et à la preuve du consentement recueilli ;
  • Identifiant et jeton de notification : conservés tant que votre compte est actif / que les notifications sont activées. Le jeton est supprimé des serveurs de la Société lorsque vous désactivez les notifications ou vous déconnectez ;
  • Données de plantage : conservées de façon limitée dans le temps par Firebase Crashlytics (généralement 90 jours) ;
  • Journaux serveur : conservés pendant la durée nécessaire à la sécurité du site et à la détection des abus ;
  • Cookies du site : cookies techniques conservés jusqu'à un an ;
  • Données locales de l'application (contacts) : conservées sur votre appareil jusqu'à suppression par vos soins ou désinstallation de l'application.

10. Sécurité

  • Site servi en HTTPS avec une politique de sécurité de contenu stricte ;
  • Signalisation SIP chiffrée via TLS entre l'application ippi et les serveurs de la Société, activée par défaut. Avec un autre logiciel ou un téléphone SIP, le chiffrement de la signalisation dépend de la configuration de cet équipement ;
  • Chiffrement du média via SRTP entre l'application et les serveurs de la Société, selon la configuration retenue ;
  • Documents de vérification d'identité transmis par canal chiffré et accessibles aux seules personnes habilitées ;
  • Identifiants stockés dans le stockage sécurisé de l'appareil (par ex. le Trousseau iOS).

11. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité concernant vos données personnelles. Lorsqu'un traitement repose sur votre consentement (newsletter), vous pouvez le retirer à tout moment. Vous pouvez également définir des directives relatives au sort de vos données après votre décès, générales ou particulières.

Pour exercer ces droits, contactez la Société à : privacy@ippi.com (ou par courrier : ippi – Worldline Communication, 128 rue La Boétie, 75008 Paris, France). Une preuve d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.

Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr), sans préjudice de tout recours juridictionnel.

12. Données des mineurs

Les Services ne sont pas destinés aux personnes de moins de 18 ans et la Société ne collecte pas sciemment leurs données. Si vous estimez qu'un mineur de moins de 18 ans nous a communiqué ses données, écrivez à privacy@ippi.com afin que nous procédions à leur suppression.

13. Modifications

La Société peut mettre à jour la présente politique. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour.

14. Contact

Pour toute question relative à cette politique de confidentialité : privacy@ippi.com